Araştırmacılar kısa bir süre önce, milyonlarca indirmeyle yaygın olarak kullanılan bir NPM paketinden yararlandı.

Araştırmacılar kısa bir süre önce, milyonlarca indirmeyle yaygın olarak kullanılan bir NPM paketinden yararlandı.

Haftada 3,5 milyondan fazla indirilen popüler bir npm paketinin, kullanıcıları potansiyel güvenlik ihlallerine hazırlayan bir hesap ele geçirme saldırısı riski altında olduğu keşfedildi! Yazılım tedarik zinciri güvenlik şirketi Illustria bir raporda, "Paket, bakımcılarından biri için süresi dolmuş bir alan adını kurtararak ve şifreyi sıfırlayarak devralınabilir." npm'nin güvenlik önlemleri, profil başına yalnızca bir etkin e-posta adresine izin vermesine rağmen, İsrailli kuruluş, kurtarılan etki alanı aracılığıyla GitHub şifresini sıfırlayabildiğini buldu.

Özetle, bu saldırı kötü niyetli bir aktöre paketin GitHub hesabına erişim sağlama yeteneği sağlar. Bu, büyük ölçekli tedarik zinciri saldırıları için kullanılabilecek tehlikeli sürümleri npm kayıt defterinde dağıtmalarını sağlar. Kod değişiklikleri üzerine paketleri anında yayınlamak üzere yapılandırılmış bir GitHub Eyleminden yararlanarak havuzunuzun potansiyelini ortaya çıkarın. Illustria'nın kurucu ortağı ve CTO'su Bogdan Kortnov, "Bakımcının npm kullanıcı hesabı [iki faktörlü kimlik doğrulama] ile uygun şekilde yapılandırılmış olsa da, bu otomasyon belirteci onu atlıyor" dedi.

pasted image 0.jpg

Kesin modül henüz duyurulmamış olsa da Illustria, bakımcısıyla iletişime geçti ve olası devralmaları engellemek için ihtiyati adımlar attı. Ne yazık ki, bu tek seferlik bir olay değil; kötü niyetli aktörler birkaç yıldır geliştirici hesaplarını hedef alıyor - en önemlisi 2022'de ctx Python paketinin alan adının ele geçirilmesi ve yetkisiz bir sürümle değiştirilmesi. Bu nedenle, geliştiricilerin hesaplarını olası tehditlere karşı korumak için gerekli tüm önlemleri almaları önemlidir.

En son haberleri, etkinlik davetlerini ve tehdit uyarılarını alın

Siber suçlular, kimlik avı bağlantıları içeren 15.000'den fazla kötü amaçlı paketi NPM deposuna yerleştirerek, şüphelenmeyen kullanıcılar için tehlikeli bir ortam yarattı.Siber suçlular, kimlik avı bağlantıları içeren 15.000'den fazla kötü amaçlı paketi NPM deposuna yerleştirerek, şüphelenmeyen kullanıcılar için tehlikeli bir ortam yarattı.
VMware, Carbon Black Uygulama Kontrolü ürünündeki ciddi bir güvenlik kusurunu gidermek için acil bir yama yayınladıVMware, Carbon Black Uygulama Kontrolü ürünündeki ciddi bir güvenlik kusurunu gidermek için acil bir yama yayınladı
 GoDaddy, Kötü Amaçlı Yazılım Yüklemelerine ve Kaynak Kodu Hırsızlığına Neden Olan Yıllardır Süren Bir Güvenlik Uzlaşmasını Açıklıyor. GoDaddy, Kötü Amaçlı Yazılım Yüklemelerine ve Kaynak Kodu Hırsızlığına Neden Olan Yıllardır Süren Bir Güvenlik Uzlaşmasını Açıklıyor.
Araştırmacılar kısa bir süre önce, milyonlarca indirmeyle yaygın olarak kullanılan bir NPM paketinden yararlandı.Araştırmacılar kısa bir süre önce, milyonlarca indirmeyle yaygın olarak kullanılan bir NPM paketinden yararlandı.
ClamAV Açık Kaynaklı Antivirüs Yazılımında, Kullanıcıları Öngörülemeyen Güvenlik Risklerine Maruz Bırakan Önemli Bir Uzaktan Kod Yürütme Güvenlik Açığı Bulundu.ClamAV Açık Kaynaklı Antivirüs Yazılımında, Kullanıcıları Öngörülemeyen Güvenlik Risklerine Maruz Bırakan Önemli Bir Uzaktan Kod Yürütme Güvenlik Açığı Bulundu.
Fortinet, FortiWeb, FortiOS, FortiNAC ve FortiProxy dahil olmak üzere ürünlerindeki 40 güvenlik açığı için kritik güvenlik güncellemeleri sağlıyor.Fortinet, FortiWeb, FortiOS, FortiNAC ve FortiProxy dahil olmak üzere ürünlerindeki 40 güvenlik açığı için kritik güvenlik güncellemeleri sağlıyor.
Genellikle IoT cihazlarıyla ilişkilendirilen güvenlik sorunlarıGenellikle IoT cihazlarıyla ilişkilendirilen güvenlik sorunları
Bilgisayar korsanlarının siber saldırılarını önlemede SAML'nin önemiBilgisayar korsanlarının siber saldırılarını önlemede SAML'nin önemi
Gelişmiş bilgi işlem teknolojileriyle çalışmanın avantajlarıGelişmiş bilgi işlem teknolojileriyle çalışmanın avantajları
Şifreyi silmenin zamanı geldiŞifreyi silmenin zamanı geldi
Araştırmacılar kısa bir süre önce, milyonlarca indirmeyle yaygın olarak kullanılan bir NPM paketinden yararlandı. | EdgeDefence