Hackerlər Zərərli NPM Paketləri ilə Solana Pulqabılarından Məlumat Oğurlayır

Hackerlər zərərli npm və PyPI paketləri ilə Solana pulqabılarından məlumatları oğurlayaraq Gmail SMTP vasitəsilə ötürür. Paketlərin siyahısı və təhlükələr haqqında ətraflı məlumat alın.

20.01.25 - 18:45
 0  9
Hackerlər Zərərli NPM Paketləri ilə Solana Pulqabılarından Məlumat Oğurlayır
Solana ekosistemi ilə əlaqəli zərərli hücumlar haqqında illüstrasiya. Foto @thehackernews saytından götürülüb

Mediahub.az-da reklam xidməti

Mediahub.az-da reklam xidməti

Hackerlər Zərərli NPM Paketləri ilə Məlumat Oğurlayır

The Hacker News-ə istinadən Mediahub.az xəbər saytı xəbər verir ki, kibertəhlükəsizlik tədqiqatçıları zərərli npm və PyPI paketlərinin Solana pulqabılarından məlumat oğurlamaq məqsədi ilə istifadə edildiyini aşkar ediblər.

Solana Pulqabılarından Məlumat Oğurlamaq Üçün Zərərli Paketlər

Aşağıda adı çəkilən npm paketlərinin Solana pulqabılarından məlumatları oğurlamaq üçün istifadə edildiyi bildirilir:

Son Xəbərlər
Xiaomi 15 Ultra Qlobal Versiyası
Xiaomi 15 Ultra Qlobal Versiyası

Xiaomi yeni flaqman modeli Xiaomi 15 Ultra-nı qlobal satışa çıxaracağını təsdiqlədi. HyperOS 2.0 ilə yeni dövr başlayır!

Samsung-un Üçqatlanan Telefonu
Samsung-un Üçqatlanan Telefonu

Samsung, Galaxy Unpacked tədbirində üçqatlanan telefon konseptini təqdim etdi. Yeniliklər haqqında daha çox məlumat əldə edin.

Realme GT 7
Realme GT 7: Ən Ucuz Smartfon

Snapdragon 8 Elite çipi ilə Realme GT 7 fevral ayında təqdim ediləcək. Yeni xüsusiyyətlər və uyğun qiymət gözləyir.

  • @async-mutex/mutex
  • dexscreener
  • solana-transaction-toolkit
  • solana-stable-web-huks

Bu paketlər Solana açarlarını Gmail SMTP vasitəsilə ötürərək qurbanların pulqabılarından vəsaitləri avtomatik olaraq oğurlayır.

Kibertəhlükəsizliyə Təsirlər

Kibertəhlükəsizlik şirkəti Socket, bu hücumların Gmail SMTP-nin etibarlı hesab edilməsindən istifadə edərək firewall və müdafiə sistemlərindən yayınmaq üçün dizayn edildiyini qeyd edir. Bu, daha geniş miqyaslı hücumların başlanğıcı ola bilər.

Qarşısını Almaq Üçün Təkliflər

  • Tanımadığınız və ya yoxlanılmamış npm və PyPI paketlərini yükləməkdən çəkinin.
  • Paketlərin mənbəsini yoxlayın və onlayn reytinqləri araşdırın.
  • Şübhəli fəaliyyətlər üçün sistemləri müntəzəm yoxlayın.

Açar Terminlər:

  • Solana – Kriptovalyuta və blockchain platforması.
  • Gmail SMTP – Gmail-in elektron poçt ötürmə protokolu.
  • NPM Paketləri – JavaScript ekosistemi üçün proqram kitabxanaları.
  • PyPI – Python proqramlaşdırma dili üçün paketlər.
  • Socket – Kibertəhlükəsizlik və təchizat zənciri təhlükəsizliyi üzrə şirkət.

Kibertəhlükəsizlik xəbərləri və yenilikləri üçün Mediahub.az xəbər saytı-nı izləyin!

Bu xəbəri necə dəyərləndirirsiniz?

like

dislike

love

funny

angry

sad

wow

Anar Mirzəyev Bu, mənim sevdiyim işdir və bu işdən zövq alıram. Xəbər və məqalələr yaratmaq, onları araşdırıb təqdim etmək mənim üçün çox maraqlıdır. Oxucularla dəyərli və maraqlı məlumatları paylaşmaqdan böyük məmnunluq duyuram.