Yazılım Tedarik Zinciri Saldırısı Haberleri

18 Kötü Amaçlı npm Paketi, Alibaba Araçlarını Kullananları Hedef Alan Platformlar Arası RAT Dağıtıyor
⭐ 85

18 Kötü Amaçlı npm Paketi, Alibaba Araçlarını Kullananları Hedef Alan Platformlar Arası RAT Dağıtıyor

Siber güvenlik araştırmacıları, Alibaba geliştirici araçlarını kullananları hedef alan ve platformlar arası çalışan bir uzaktan erişim truva atı (RAT) dağıtan 18 yeni kötü amaçlı npm paketi keşfetti. Saldırı, Çince konuşulan ortamları hedef alan karmaşık bir yazılım tedarik zinciri saldırısının parçası olarak gerçekleşiyor.

36 görüntülenme
Amazon, debug ve chalk npm Paketlerinin Ele Geçirilmesini Kuzey Kore'ye Bağladı
⭐ 85

Amazon, debug ve chalk npm Paketlerinin Ele Geçirilmesini Kuzey Kore'ye Bağladı

Amazon, Eylül 2025'te popüler npm paketleri debug ve chalk'ın ele geçirilmesi olayını Kuzey Kore'ye bağladı. Şirket, saldırının arkasında daha önce axios paketini de hedef alan bir Kuzey Koreli hacker grubunun olduğunu orta düzeyde güvenle değerlendiriyor. Olayla ilgili yayınlanan kanıtlar ise oldukça sınırlı kaldı.

35 görüntülenme
Trojanize Edilmiş Newtonsoft.Json Çatalı, Çalışan Kütüphane İçinde Oyun Sonuçlarını Değiştiren Kod Gizliyor
⭐ 85

Trojanize Edilmiş Newtonsoft.Json Çatalı, Çalışan Kütüphane İçinde Oyun Sonuçlarını Değiştiren Kod Gizliyor

Siber güvenlik araştırmacıları, NuGet paket kayıtlarında alışılmadık bir tür sahtecilik (typosquat) keşfetti. 'Newtonsoftt.Json.Net' adlı kötü amaçlı paket, popüler Newtonsoft.Json kütüphanesini taklit ederek Digitain adlı çevrimiçi bahis platformunun canlı oyun sonuçlarını manipüle ediyor ve daha sonraki sürümlerde bu verileri saldırgan sunucusuna sızdırıyor.

29 görüntülenme