Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Kötü Amaçlı npm Paketleri Dalgası Kubernetes Yapılandırmalarını ve SSH Anahtarlarını Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Kötü Amaçlı npm Paketleri Dalgası Kubernetes Yapılandırmalarını ve SSH Anahtarlarını Tehdit Ediyor

GenelSiber Güvenlik

Yeni Kötü Amaçlı npm Paketleri Dalgası Kubernetes Yapılandırmalarını ve SSH Anahtarlarını Tehdit Ediyor

teknomers
Son güncelleme: 21 Eylül 2023 08:23
teknomers
Paylaş
Paylaş


20 Eylül 2023THNKubernetes / Tedarik Zinciri Saldırısı

Siber güvenlik araştırmacıları, npm paket kayıt defterinde Kubernetes yapılandırmalarını ve SSH anahtarlarını tehlikeye atılmış makinelerden uzak bir sunucuya sızdırmak için tasarlanmış yeni bir kötü amaçlı paket grubu keşfetti.

Sonatype şu ana kadar 14 farklı npm paketi keşfettiğini söyledi: @am-fe/hooks, @am-fe/provider, @am-fe/request, @am-fe/utils, @am-fe/watermark, @am- fe/watermark-core, @dynamic-form-components/mui, @dynamic-form-components/shineout, @expue/app, @fixedwidthtable/fixedwidthtable, @soc-fe/use, @spgy/eslint-plugin-spgy- fe, @virtualsearchtable/virtualsearchtable ve parlaklıklar.

“Bu paketler […] yazılım tedarik zinciri güvenlik firması, ESLint eklentileri ve TypeScript SDK araçları gibi JavaScript kitaplıklarını ve bileşenlerini taklit etmeye çalışıyor söz konusu. “Ancak kurulum sonrasında paketlerin birden fazla sürümünün, hedef makineden hassas dosyaları toplamak ve aktarmak için karmaşık kod çalıştırdığı görüldü.”

Modüller, Kubernetes yapılandırması ve SSH anahtarlarının yanı sıra kullanıcı adı, IP adresi ve ana bilgisayar adı gibi sistem meta verilerini de toplayabilir ve bunların tamamı app.threatest adlı bir alana iletilir.[.]com.

Açıklama Sonatype’den bir haftadan biraz daha uzun bir süre sonra geldi saptanmış PayPal Zettle ve Airbnb geliştiricileri tarafından etik bir araştırma deneyinin parçası olarak kullanıldığı iddia edilen dahili paketleri taklit etmek için bağımlılık karışıklığı olarak bilinen bir teknikten yararlanan sahte npm paketleri.

Bununla birlikte, tehdit aktörleri, geliştirici sistemlerini tehlikeye atmak ve sonuçta yazılım tedarik zincirini zehirlemek için kripto hırsızları, bilgi hırsızları ve diğer yeni kötü amaçlı yazılımlarla npm ve PyPI gibi açık kaynaklı kayıtları hedeflemeye devam ediyor.

Phylum tarafından bu ayın başlarında vurgulanan bir örnekte, hardhat-gas-report adlı bir npm modülü, 6 Ocak 2023’ten bu yana sekiz aydan fazla bir süre boyunca zararsız kaldı ve ardından 1 Eylül 2023’te kötü amaçlı yazılımları içeren iki arka arkaya güncelleme aldı. Panoya kopyalanan Ethereum özel anahtarlarını uzak bir sunucuya sızdırabilen JavaScript.

Şirket, “Bu hedefe yönelik yaklaşım, kripto para birimi güvenliği konusunda gelişmiş bir anlayışa işaret ediyor ve saldırganın, Ethereum cüzdanlarına veya diğer güvenli dijital varlıklara yetkisiz erişim için hassas kriptografik anahtarları yakalayıp sızdırmayı hedeflediğini öne sürüyor.” dedi. söz konusu.

YAKLAŞAN WEBİNAR

SaaS Güvenliğini Yükseltme: ITDR ve SSPM için Kapsamlı Bir Kılavuz

ITDR’nin tehditleri nasıl tanımlayıp azalttığına ilişkin eyleme geçirilebilir bilgilerle bir adım önde olun. Kimliğinizin ihlal edilemez kalmasını sağlamada SSPM’nin vazgeçilmez rolü hakkında bilgi edinin.

Becerilerinizi Güçlendirin

Başka bir vaka Tedarik zincirine saldırı girişiminde bulunuldu gcc-patch adı verilen ve ısmarlama bir paket gibi davrandığı anlaşılan kurnazca bir npm paketi içeriyordu GCC derleyicisi ama aslında “masum geliştiricilerin bilgi işlem gücünden gizlice yararlanan ve onların pahasına kar elde etmeyi amaçlayan” bir kripto para madencisini barındırıyordu.

Ancak bu tür tehditlerin çok sıklaştığının bir işareti olarak, benzer bir durum kripto hırsızlığı kampanyası Checkmarx’a göre PyPI’yi hedefleyen saldırı, sistem kaynaklarını ele geçirmek ve GitLab deposundan bir yük indirerek Dero kripto para birimini çıkarmak için Culturestreak adı verilen sahte bir Python paketinden yararlandı.

Dahası, bu tür kampanyalar Javascript (npm), Python (PyPI) ve Ruby (RubyGems) ekosistemlerini kapsayacak şekilde çeşitlendi; tehdit aktörleri veri toplama ve sızma yeteneklerine sahip çeşitli paketler yükledi ve bunu kötü amaçlı yükler taşıyan yeni sürümler yayınlayarak takip etti. .

Kampanya özellikle Apple macOS kullanıcılarını hedef alıyor; bu da açık kaynak paket depolarındaki kötü amaçlı yazılımların yalnızca giderek yaygınlaşmakla kalmayıp aynı zamanda Windows dışındaki diğer işletim sistemlerini de öne çıkardığını gösteriyor.

Phylum, “Bu paketlerin yazarı, yazılım geliştiricilere karşı geniş bir kampanya düzenliyor.” kayıt edilmiş bir analizde. “Bu kampanyanın nihai hedefi belirsizliğini koruyor.”



siber-2

NYT Bağlantıları 28 Mart Cuma için ipucu ve cevaplar (Oyun #656)
İşte iPhone kullanıcılarının bu yıl yeni bir modele geçmemesinin nedenleri
Twitter Yeni Video Döngüsü ve ‘Sürükleyici Görüntüleme’yi Sunuyor
5G: Qualcomm, ağ yönetimi uzmanı Cellwize’ı satın aldı
Bir sonraki Total Warhammer 3 yaması alt sekme çökmelerini düzeltmeli
ETİKETLENDİ:ağ güvenliğiAmaçlıAnahtarlarınıbilgi Güvenliğibilgisayar GüvenliğiDalgasıediyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötüKubernetesNasıl heklenirNpmpaketlerisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSSHTehditveri ihlaliyapılandırmalarınıyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Michael Caine, Yakında Gelecek Filmi ‘The Great Escaper’ın Son Filmi Olabileceğini Önerdi: “Artık Bir nevi Emekliyim”
Sonraki Makale Yörüngedeki Ay Kameraları Gölgeli Kraterin Çarpıcı Mozaiğini Örüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?