Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Python Geliştiricileri Popüler Kitaplıkları Taklit Eden Truva Atlı PyPI Paketlerine Karşı Uyarıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Python Geliştiricileri Popüler Kitaplıkları Taklit Eden Truva Atlı PyPI Paketlerine Karşı Uyarıldı

GenelSiber Güvenlik

Python Geliştiricileri Popüler Kitaplıkları Taklit Eden Truva Atlı PyPI Paketlerine Karşı Uyarıldı

teknomers
Son güncelleme: 23 Şubat 2023 10:17
teknomers
Paylaş
Paylaş


23 Şubat 2023Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Saldırısı

Siber güvenlik araştırmacıları, Python Paket Dizini (PyPI) deposunda bulunan popüler kitaplıkları taklit eden “sahte paketler” konusunda uyarıda bulunuyor.

41 kötü amaçlı PyPI paketinin, HTTP, AIOHTTP, istekler, urllib ve urllib3 gibi yasal modüllerin yazım hatası yapılmış varyantları olduğu tespit edildi.

Paketlerin isimleri şu şekilde:

aio5, aio6, htps1, httiop, httops, httplat, httpscolor, httpsing, httpslib, httpsos, httpsp, httpssp, httpssus, httpsus, httpxgetter, httpxmodifier, httpxrequester, httpxrequesterv2, httpxv2, httpxv3, libhttps, piphttps, pohttp, requestd, requeste, requestst, ulrlib3, urelib3, urklib3, urlkib3, urllb, urllib33, urolib3, xhttpsp

ReversingLabs araştırmacısı Lucija Valentić, “Bu paketlerin açıklamaları, çoğunlukla kötü niyetlerini ima etmiyor” dedi. söz konusu yeni bir yazımda. “Bazıları gerçek kitaplıklar kılığına girmiş ve yetenekleri ile bilinen, meşru HTTP kitaplıklarının yetenekleri arasında gurur verici karşılaştırmalar yapıyor.”

Ancak gerçekte, ya ikinci aşama kötü amaçlı yazılımları virüslü ana bilgisayarlara iletmek için bir kanal görevi gören indiricileri ya da parolalar ve belirteçler gibi hassas verileri sızdırmak için tasarlanmış bilgi hırsızlarını barındırırlar.

Ayrıca Fortinet ifşa Bu hafta başlarında PyPI’deki benzer hileli HTTP paketleri, trojan indirici bu da sırasıyla bir DLL dosyası (Rdudkye.dll) çeşitli işlevleri bir araya getirir.

Geliştirme, kötü niyetli aktörlerin GitHub, npm, PyPI ve RubyGems gibi açık kaynak havuzlarını geliştirici sistemlerine kötü amaçlı yazılım yaymak ve tedarik zinciri saldırıları düzenlemek için zehirlemeye yönelik en son girişimidir.

Bulgular, Checkmarx’ın kurbanları kimlik avı bağlantılarına yönlendirmek için tasarlanmış açık kaynaklı npm kayıt defterindeki spam paketlerindeki artışı ayrıntılı olarak açıklamasından bir gün sonra geldi.

Valentić, “Diğer tedarik zinciri saldırılarında olduğu gibi, kötü niyetli aktörler, karışıklık yaratan yazım hatalarına ve dikkatsiz geliştiricilerin benzer adlara sahip kötü amaçlı paketleri kazara kucaklayacaklarına güveniyor” dedi.



siber-2

Yapay Zeka Dalgasında Yaratıcı Ekonomi Ayakta Kalabilir Mi?
Bu Samsung Odyssey 27 inç QHD oyun monitörü 120 $ indirimli
“Mini” Canavar Kara Delik Keşfi, Dev’in Büyümesinin Sırlarını Açıklayabilir
Oyun için En İyi 5 Mekanik Klavye: Hızlı ve Doğru
Microsoft, Microsoft 365 ve Office 2024 Uygulamalarında ActiveX Kontrollerini Devre Dışı Bırakıyor
ETİKETLENDİ:ağ güvenliğiAtlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriedenfidye yazılımı kötü amaçlı yazılımGeliştiricilerihack haberlerihacker haberleriKarşıkitaplıklarıNasıl heklenirPaketlerinepopülerPyPIPythonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTaklittruvauyarıldıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amanda Seyfried, Blake Lively’nin Mean Girls’teki Karen Smith Rolünü Neredeyse Alacağını Söyledi
Sonraki Makale Google, Android’de “RCS” için “Sohbet” özelliğini bıraktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?