Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PyPI Sürümlerinde Bulunan Kripto Para Madencisi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PyPI Sürümlerinde Bulunan Kripto Para Madencisi

GenelSiber Güvenlik

PyPI Sürümlerinde Bulunan Kripto Para Madencisi

teknomers
Son güncelleme: 7 Aralık 2024 15:58
teknomers
Paylaş
Paylaş


07 Aralık 2024Ravie LakshmananTedarik Zinciri Saldırısı / Kripto Para Birimi

Başka bir yazılım tedarik zinciri saldırısında, popüler bir Python yapay zeka (AI) kütüphanesinin iki versiyonunun adı gün ışığına çıktı: ultralitik bir kripto para madencisini teslim etmek için ele geçirildi.

8.3.41 ve 8.3.42 versiyonları, o zamandan beri kaldırıldı Python Paket Dizini (PyPI) deposundan. Daha sonra bir yayınlanmış sürüm “Ultralytics paketi için güvenli yayın iş akışını sağlayan” bir güvenlik düzeltmesi sundu.

Proje sorumlusu Glenn Jocher, GitHub’da iki sürümün PyPI dağıtım iş akışındaki kötü amaçlı kod enjeksiyonundan etkilendiğini doğruladı. raporlar ortaya çıktı kütüphaneyi kurmanın bir yol açtığı CPU kullanımında ciddi artışkripto para birimi madenciliğinin açık bir işareti.

Saldırının en dikkate değer yönü, kötü aktörlerin, kod inceleme adımının tamamlanmasının ardından yetkisiz değişiklikler eklemek için projeyle ilgili derleme ortamını tehlikeye atmayı başarması ve böylece PyPI ve GitHub deposunda yayınlanan kaynak kodunda bir tutarsızlığa yol açmasıdır. kendisi.

ReversingLabs’tan Karlo Zanki, “Bu durumda, yapı ortamına izinsiz giriş, bilinen bir GitHub Actions Komut Dosyası Enjeksiyonundan yararlanılarak daha karmaşık bir vektör kullanılarak gerçekleştirildi.” söz konususorunun “ultralytics/actions”a eklenmesi şuydu: işaretli güvenlik araştırmacısı tarafından Adnan HanAğustos 2024’te yayınlanan bir tavsiye belgesine göre.

Bu, bir tehdit aktörünün kötü niyetli bir çekme isteği oluşturmasına ve macOS ve Linux sistemlerinde bir yükün alınmasına ve yürütülmesine olanak tanıyabilir. Bu durumda, çekmek istekler adlı bir GitHub hesabından kaynaklandı açıkimbotile bağlantılı olduğu iddia edilen OpenIM SDK’sı.

Bağımlılıklarından biri Ultralytics olan ComfyUI, söz konusu Kötü amaçlı sürümlerden birini çalıştırıyorlarsa kullanıcıları uyarmak için ComfyUI yöneticisini güncelledi. Kütüphane kullanıcılarının en son sürüme güncelleme yapmaları tavsiye edilir.

Zanki, “Sunulan kötü amaçlı yükün yalnızca bir XMRig madenci olduğu ve kötü amaçlı işlevselliğin kripto para birimi madenciliğini hedeflediği görülüyor” dedi. “Ancak tehdit aktörlerinin arka kapılar veya uzaktan erişim truva atları (RAT’lar) gibi daha agresif kötü amaçlı yazılımlar yerleştirmeye karar vermesi durumunda olası etkinin ve hasarın ne olabileceğini hayal etmek zor değil.”



siber-2

Naoki Yoshida, Final Fantasy XVI’nın PlayStation 5’in Çıkışından Altı Ay Sonra PC’de Çıkmayacağını Doğruladı
Corpse Husband, TRIBE NINE’da İlk Seslendirme Oyunculuğu Yaptı
Terraria 1.4.5 güncellemesi harika bir yoyo numarası ve yeni müzik sunuyor
Gülünç derecede düşük bir Prime Day fiyatı için gülünç bir 16 TB oyun depolama alanına sahip olun
Sony ve Manchester City bir metaverse geliştiriyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBulunanfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKriptomadencisinasıl hacklenirparaPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSürümlerindeveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tipster, Akıllı Telefon Firmalarının 2025’te Chipmaker’ın Uygun Fiyatlı Alternatifi İçin Snapdragon 8 Elite 2’yi Bırakacağını İddia Ediyor
Sonraki Makale Başrolünü Sarah Taibah’ın üstlendiği, senaryosunu yazdığı Suudi Rom-Com ‘A Matter of Life and Death’ Cidde Festivali’nde Tanıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’da Her Küçük İşletmenin Bir Web Sitesine İhtiyacı Neden Var?
Yazılım
Lenovo’nun Haziran Black Friday İndirimlerinde %53’e varan fırsatlar
Donanım
Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
Amazon Prime Günü’nde en iyi PC donanım fırsatları 3. günde
Donanım
Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?