Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SAP İlgili npm Paketleri Acil: Kimlik Bilgileri Çalan Saldırı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP İlgili npm Paketleri Acil: Kimlik Bilgileri Çalan Saldırı!

Siber Güvenlik

SAP İlgili npm Paketleri Acil: Kimlik Bilgileri Çalan Saldırı!

teknomers
Son güncelleme: 29 Nisan 2026 20:12
teknomers
Paylaş
Paylaş

Yeni Tedarik Zinciri Saldırısı: Mini Shai-Hulud

Son günlerde siber güvenlik uzmanları, SAP ile ilişkili npm paketlerini hedef alan yeni bir tedarik zinciri saldırısını rapor etti. Bu saldırının amacı, geliştiricilerin kimlik bilgilerini çalmak ve zararlı yazılım propagation platformu kurmaktır.

Contents
  • Yeni Tedarik Zinciri Saldırısı: Mini Shai-Hulud
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırıya “mini Shai-Hulud” adı verilmektedir ve [email protected], @cap-js/[email protected], @cap-js/[email protected], @cap-js/[email protected] gibi paketleri etkilemektedir. Saldırı gerçekleştirilen versiyonlarda, daha önce beklenmeyen yeni bir yükleme zamanı davranışı eklenmiş ve başka bir yükleme işlemi başlatılmıştır.

  • Yeni bir package.json preinstall kancası eklenmiştir.
  • “setup.mjs” adlı bir dosya yüklenmekte ve Bu, execution.js adında bir ödeme çerçevesini çalıştıran bir yükleyici olarak işlev görmekte.

Ayrıca, birkaç önemli güvenlik açığı bulunmaktadır:

  • HTTP yönlendirmelerini doğrulamadan takip edebilmektedir.
  • Windows’ta PowerShell -ExecutionPolicy Bypass kullanması, etkilenen CI/CD ortamları için riski artırmaktadır.

Etkilenen Sistemler

Saldırı, 29 Nisan 2026 tarihinde gerçekleştirildi ve çoğu GitHub üzerinden etkileşime giren npm paketleri ile bağlantılıdır. Kullanıcıların kişisel hesapları üzerinden şifreler ve API anahtarları gibi hassas veriler çalınmakta ve bunlar kullanıcıların kendi oluşturduğu halka açık GitHub depolarında şifrelenmiş olarak saklanmaktadır.

  • Yerel geliştirici kimlik bilgileri
  • GitHub ve npm token’ları
  • GitHub Actions gizli anahtarları
  • AWS, Azure, GCP ve Kubernetes bulut sırlı verileri

Kötü amaçlı yazılım, depolanan verileri AES-256-GCM ile şifreleyerek yalnızca saldırgan tarafından çözülebilir hale getirmekte.

Çözüm ve Korunma

Etkilenen tüm paketler için, paket yöneticileri yeni güvenli sürümler yayınlamıştır. Kullanıcıların alması gereken önlemler:

  • Hemen paket yöneticilerini güncelleyin ve kırılmış olan sürümleri kaldırın.
  • Güvenlik taramaları ve kontrolleri gerçekleştirin.
  • CI/CD ortamlarını gözden geçirerek yetkilendirme ayarlarınızı kontrol edin.

Sonuç olarak, kullanıcılara npm paketlerini ve bağımlılıklarını dikkatle güncellemeleri, şüpheli paketleri kaldırmaları ve güvenlik kontrollerini artırmaları şiddetle önerilmektedir. Herhangi bir potansiyel risk veya şüpheli faaliyet tespit edilirse, derhal gerekli önlemler alınmalıdır.

Kritik Siber Saldırı: Bitrefill, Kuzey Kore Lazarus Grubunu Suçladı
Bugün 20 Ekim’de çerçeveli cevap – filmlerle ilgili ipuçları ve ipuçları
ControlMap, Siber Güvenlik Uyumluluğunda Şeffaflık Yaratan Güven Portalının Başlatıldığını Duyurdu
OFBiz Sunucularını Hedef Alan Mirai Botnet Dizin Gezinmesine Karşı Savunmasız
Çin’in Newport Wafer Fab’ı devralmasıyla ilgili soruşturma üçüncü kez ertelendi
ETİKETLENDİ:AcilbilgileriÇalanİlgiliKimlikNpmpaketlerisaldırıSAP
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Fotoğraflar, AI ile ‘Clueless’ filmindeki dolabı gerçek yapıyor
Sonraki Makale Moto Razr ve Razr Plus Küçülmenin Kurbanı mı Oldu?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?