npm Güvenliği Haberleri

Zararlı npm Paketi indexed-btree Kaldırılmadan Önce Yükleyicisini Çalışma Zamanı Koduna Gizledi
⭐ 80

Zararlı npm Paketi indexed-btree Kaldırılmadan Önce Yükleyicisini Çalışma Zamanı Koduna Gizledi

indexed-btree adlı zararlı npm paketi, yaşam döngüsü betikleri yerine çalışma zamanı koduna gizlenmiş yükleyiciyle tespit edildi. Paket milyonlarca indirme topladıktan sonra kaldırıldı ve tehdit aktörünün kripto para kazancı elde ettiği belirlendi. Aynı dönemde PolinRider kampanyasının Packagist'te yeniden aktif olduğu da açıklandı.

15 görüntülenme
18 Kötü Amaçlı npm Paketi, Alibaba Araçlarını Kullananları Hedef Alan Platformlar Arası RAT Dağıtıyor
⭐ 85

18 Kötü Amaçlı npm Paketi, Alibaba Araçlarını Kullananları Hedef Alan Platformlar Arası RAT Dağıtıyor

Siber güvenlik araştırmacıları, Alibaba geliştirici araçlarını kullananları hedef alan ve platformlar arası çalışan bir uzaktan erişim truva atı (RAT) dağıtan 18 yeni kötü amaçlı npm paketi keşfetti. Saldırı, Çince konuşulan ortamları hedef alan karmaşık bir yazılım tedarik zinciri saldırısının parçası olarak gerçekleşiyor.

36 görüntülenme
Amazon, debug ve chalk npm Paketlerinin Ele Geçirilmesini Kuzey Kore'ye Bağladı
⭐ 85

Amazon, debug ve chalk npm Paketlerinin Ele Geçirilmesini Kuzey Kore'ye Bağladı

Amazon, Eylül 2025'te popüler npm paketleri debug ve chalk'ın ele geçirilmesi olayını Kuzey Kore'ye bağladı. Şirket, saldırının arkasında daha önce axios paketini de hedef alan bir Kuzey Koreli hacker grubunun olduğunu orta düzeyde güvenle değerlendiriyor. Olayla ilgili yayınlanan kanıtlar ise oldukça sınırlı kaldı.

35 görüntülenme
joyfill npm Paketlerinin Beta Sürümleri Ele Geçirildi: Node.js'e Yüklenince RAT Çalıştırıyor
⭐ 85

joyfill npm Paketlerinin Beta Sürümleri Ele Geçirildi: Node.js'e Yüklenince RAT Çalıştırıyor

@joyfill ad alanındaki iki npm paketinin beta sürümleri, DEV#POPPER kötü amaçlı yazılım ailesiyle bağlantılı bir uzaktan erişim truva atı (RAT) dağıtmak için ele geçirildi. Paketler, Node.js tarafından yüklendiğinde çalışan ve Tron, Aptos ile BNB Smart Chain işlemleri üzerinden şifrelenmiş kod çözümlemesi yapan bir JavaScript implantı içeriyor.

35 görüntülenme
@asyncapi npm Paketleri Tehlikeye Atıldı: Miasma Botnet Yükleyicisi Yayılıyor
⭐ 85

@asyncapi npm Paketleri Tehlikeye Atıldı: Miasma Botnet Yükleyicisi Yayılıyor

OX Security, SafeDep, Socket ve StepSecurity güvenlik şirketlerinin ortak araştırmasına göre, @asyncapi ad alanındaki dört npm paketi tehlikeye atıldı ve bu paketler üzerinden çok aşamalı bir botnet yükleyicisi dağıtıldığı tespit edildi. Saldırganların, geçerli kaynak doğrulamalarına rağmen GitHub Actions'ı kötüye kullanarak paketlere gizli JavaScript implantları yerleştirdiği belirtiliyor.

33 görüntülenme
PostCSS Aracı Kılığına Giren Sahte npm Paketleri Windows RAT Bulaştırıyor
⭐ 72

PostCSS Aracı Kılığına Giren Sahte npm Paketleri Windows RAT Bulaştırıyor

JFrog güvenlik araştırmacıları, PostCSS aracı görünümüne bürünen zararlı npm paketleri tespit etti. Bu paketler Windows sistemlere uzaktan erişim truva atı (RAT) yerleştiriyor; Chrome şifrelerini çalıyor, komut çalıştırıyor ve dosya transferi gerçekleştiriyor.

38 görüntülenme