Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Python programlama kitaplıkları güvenlik tehditlerini gizledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Python programlama kitaplıkları güvenlik tehditlerini gizledi

Genelİşletim Sistemleri

Python programlama kitaplıkları güvenlik tehditlerini gizledi

teknomers
Son güncelleme: 15 Ağustos 2022 18:43
teknomers
Paylaş
Paylaş

Tehdit aktörleri Python geliştiricilerine saldırmak için yazım hatası kullanıyor (yeni sekmede açılır) kötü amaçlı yazılım ile, araştırmacılar iddia etti.

Spectralops.io’dan uzmanlar kısa süre önce Python programcıları için bir yazılım deposu olan PyPI’yi analiz etti ve platformda on kötü amaçlı paket buldu. Tüm bunlara, geliştiricileri kusurlu paketleri indirmeye ve benimsemeye kandırmak için meşru paketlerin adlarıyla neredeyse aynı adlar verildi.

Bu tür saldırılara yazım hatası denir ve siber suçlular arasında yaygın bir olaydır. Yalnızca kod depolarında kullanılmaz (geçmişte örneğin GitHub’da çok sayıda örnek görmemize rağmen), aynı zamanda kimlik avı e-postalarında, sahte web sitelerinde ve kimlik hırsızlığında da kullanılır.

Binlerce geliştirici risk altında

Mağdurlar bu paketleri benimserlerse, kötü amaçlı yazılımın özel veri hırsızlığına ve geliştirici kimlik bilgilerinin çalınmasına izin verdiği göz önüne alındığında, tehdit aktörlerine krallıklarının anahtarlarını veriyor olacaklar. Saldırganlar daha sonra verileri üçüncü bir tarafa gönderir ve kurbanlar ne olduğunu asla bilmezler. Spectralops, bugün itibariyle PyPi’nin 600.000’den fazla aktif kullanıcısı olduğunu hatırlatarak tehdit ortamının oldukça büyük olduğunu gösteriyor.

Spectralops.io’da Veri Bilimi Lideri Ori Abramovsky, “Bu saldırılar, Python kurulum sürecinin, kötü niyetli oyuncuların kötü niyetli kodlarını koyabilecekleri bir yer olan rastgele kod parçacıkları içerebileceği gerçeğine dayanıyor” dedi. “Bu paketlerin kodunu analiz eden ve kötü amaçlı paketler hakkında otomatik uyarı veren makine öğrenimi modellerini kullanarak keşfettik.”

Etkilenen paketlerin tam listesi:

  • Ascii2text
  • Pyg-utils, Pymocks ve PyProto2
  • Test-zaman uyumsuz
  • Ücretsiz-net-vpn ve Ücretsiz-net-vpn2
  • Zlibsrc
  • tarayıcıdiv,
  • WINRPCexpoit

Araştırmacılar, kısa bir süre sonra kötü amaçlı paketleri deposundan kaldıran PyPI’ye ulaştı. Yine de, bunları geçmişte indiren geliştiriciler hala risk altındadır ve her ihtimale karşı parolalarını ve diğer oturum açma kimlik bilgilerini yenilemelidir.

Abramovsky, “Burada dikkat çekici olan, bu kötü amaçlı paketlerin ne kadar yaygın olduğudur,” diye devam etti. “Basit ama tehlikeliler. Şahsen, bu tür saldırılarla karşılaştığımda, kullandığım her Python paketini iki kez kontrol etmeye başladım. Hatta bazen onu indirip kurmadan önce kodunu manuel olarak gözlemliyorum.”



işletim-sistemi-1

Bu “tank” için kuyruklar var. Güncellenmiş ve ucuz tank 300 Çin’de bir hit oldu – günde yaklaşık 20 bin sipariş
TA558 Konaklama ve Seyahat Sektörlerine Yönelik Saldırıları Hızlandırıyor
CyberRatings.org, Forcepoint’in Bulut Ağı Güvenlik Duvarında AAA Derecelendirmesi Yayınladı
En iyi Warzone RA 225 teçhizatı
Sony, Bungie stüdyosunu 3.6 milyar dolara satın aldı
ETİKETLENDİ:gizledigüvenlikkitaplıklarıProgramlamaPythontehditlerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale microsoft excel: Microsoft Excel’de makrolar nasıl etkinleştirilir: Adım adım kılavuz
Sonraki Makale Devialet Dione soundbar incelemesi: fahiş bir fiyata mükemmel bas

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Brave Software, Ücretli ve Hafif Tarayıcı Origin’i Sundukça
Siber Güvenlik
Korkmayın, Et Yiyen Larvalar ABD’ye Girdi! Ne Olacak?
Genel
RTX 5070 Ti oyun laptopu 1.499 $ — Walmart’tan 500 $ indirim
Donanım
Yeni Ace Combat 8: Sinematik Bir Baş Yapıt Olma Yolunda
Oyun
Savunma teknolojisi, yapay zeka ve yatırım heyecanı Los Angeles’ta
Genel
Remarkable’ın Yenilenmiş Paper Pro Paketi Uygun Fiyatla Karşınızda
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?