npm Güvenlik Haberleri

MemTensor Paketleri Ele Geçirildi, npm ve PyPI Üzerinden sckit Kimlik Bilgisi Çalıyor
⭐ 85

MemTensor Paketleri Ele Geçirildi, npm ve PyPI Üzerinden sckit Kimlik Bilgisi Çalıyor

Bilinmeyen saldırganlar npm ve PyPI'de iki MemTensor paketini ele geçirerek Windows, Linux ve macOS için sckit adlı Go tabanlı bir implant yaydı. Zararlı sürümler geliştirici makinelerinden ve CI işlerinden bulut, kaynak kodu ve paket kayıtlarına ait kimlik bilgilerini toplayıp skyleen[.]fr adresine sızdırıyor. Uzmanlar güvenli sürümlere dönülmesini, sırların yenilenmesini ve kötü amaçlı alanın engellenmesini öneriyor.

14 görüntülenme
CrowdSec, TanStack npm saldırısının 170 özel GitHub deposunun kopyalanmasına yol açtığını söyledi
⭐ 80

CrowdSec, TanStack npm saldırısının 170 özel GitHub deposunun kopyalanmasına yol açtığını söyledi

CrowdSec, 18 Eylül’de eski bir çalışanın hesabı üzerinden 22 Mayıs’ta yaklaşık 170 özel GitHub deposunun kopyalandığını açıkladı. Sızıntı, Mayıs ayında TanStack npm paketlerine yapılan tedarik zinciri saldırısına dayanıyor ve 16 Eylül’de bir forumda ortaya çıktı. Şirket altyapıya erişilmediğini söylerken 83 kullanıcının e-postası ile 51 potansiyel yatırımcının bilgisinin de açığa çıktığını belirtti.

20 görüntülenme
İddia edilen hata ödülü avcısı muhtemelen PhantomRaven npm casusunu oluşturmak için LLM kullandı
⭐ 78

İddia edilen hata ödülü avcısı muhtemelen PhantomRaven npm casusunu oluşturmak için LLM kullandı

CrowdStrike analizine göre finansal motivasyonlu bir tehdit aktörü, npm üzerinden dağıtılan PhantomRaven adlı JavaScript tabanlı bilgi hırsızı geliştirdi. Araştırmacılar, zararlı yazılımın büyük bir dil modeli ile yazıldığına yüksek güvenle işaret ediyor. Aktörün 2022’den beri aktif olduğu ve ele geçirdiği erişimleri hata ödülü fırsatına dönüştürmeye çalıştığı belirtiliyor.

18 görüntülenme