• hakkımızda
  • Duyurmak
  • Gizlilik politikası
  • Bizimle iletişime geçin
MasterTrend Info - Teknoloji, Haberler ve Eğitimler
  • ev
    • blog
  • Öğreticiler
  • Donanım
  • Oyun Oynama
  • Mobil
  • Güvenlik
  • Pencereler
  • IA
  • Yazılım
  • Ağlar
  • Yenilikler
  • tr_TRTurkish
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
Sonuç yok
Tüm sonuçları gör
  • ev
    • blog
  • Öğreticiler
  • Donanım
  • Oyun Oynama
  • Mobil
  • Güvenlik
  • Pencereler
  • IA
  • Yazılım
  • Ağlar
  • Yenilikler
  • tr_TRTurkish
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
Sonuç yok
Tüm sonuçları gör
MasterTrend Info - Teknoloji, Haberler ve Eğitimler
Sonuç yok
Tüm sonuçları gör
Ev Güvenlik

S1ngularity filtreleme: 2.180 hesap ve 7.200 depo.

MasterTrend Insights'ın tarafından MasterTrend Insights'ın
21 de Ocak de 2026
içinde Güvenlik
Okuma zamanı:Lectura de 4 minutos
0
s1ngularity sızıntısı - Kırmızı arka planda GitHub logosu; GitHub ve NPM'yi etkileyen ve geliştirici depolarını riske atan s1ngularity sızıntısı için güvenlik uyarısı.

s1ngularity sızıntısı: GitHub ve NPM etkilendi. Siber saldırı, depolarınızı ve paketlerinizi tehlikeye atabilir; projelerinizi korumak için belirteçleri iptal edebilir, onayları doğrulayabilir ve 2FA ile bağımlılıkları güncelleyebilir.

23
paylaşılan
65
Görünümler
Facebook paylaşTwitter'da paylaş

İçerikler

  1. S1ngularity sızıntısı: GitHub ve NPM etkilendi 🚨
  2. Nx Tedarik Zinciri Saldırısı ⚠️🚀
    1. Uzlaşma vektörü ve olay tarihi 📅
    2. Telemetry.js kötü amaçlı yazılımı nasıl çalışır 🕵️‍♂️
  3. Etki menzili: hasar yarıçapı ve aşamaları 📈🔥
  4. Nx Projesi Müdahale ve Azaltma 🔧✅
    1. Hızlı ipuçları ve önemli noktalar ✏️
    2. Parçacıkları ve SSS'leri Tanımlama ✨

S1ngularity sızıntısı: GitHub ve NPM etkilendi 🚨

GitHub — belirteç ve gizli bilgi sızıntısıyla ilgili çizim

Nx'e yönelik "s1ngularity" adı verilen tedarik zinciri saldırısına yönelik son araştırmalar, büyük bir kimlik bilgisi sızıntısını ortaya çıkardı: binlerce hesap token'ı ve depo sırrı ifşa oldu ve olayın birçok aşamasına yansıdı. Wiz'in olay sonrası raporu, kapsamını belgeliyor ve sızıntının nasıl geliştiğine ve etkisine dair bilgiler sunuyor. 🚨📊

Wiz araştırmacıları tarafından yayınlanan değerlendirmeye göre, ihlal üç ayrı aşamada 2.180 hesabın ve 7.200 depolama alanının açığa çıkmasına neden oldu ve birçok sır hala geçerliliğini koruyor. devam eden hasar riskiBeyaz bültende zaman çizelgesi, saldırganın teknikleri ve sızdırılan sırların niteliği hakkında ayrıntılar yer alıyor. 🔍📈

Nx Tedarik Zinciri Saldırısı ⚠️🚀

Nx, kurumsal ölçekli JavaScript/TypeScript ekosistemlerinde yaygın olarak kullanılan, açık kaynaklı, tek depolu bir derleme ve yönetim sistemidir. NPM kayıt defterinde haftalık milyonlarca indirmeyle, tehlikeye atılmış bir paketin çok sayıda entegrasyon ve geliştirme süreci üzerinde geniş kapsamlı bir etkisi vardır. ⚙️

Uzlaşma vektörü ve olay tarihi 📅

El 26 de agosto de 2025, el actor malicioso explotó un flujo de trabajo de GitHub Actions vulnerable en el repositorio de Nx para publicar una versión maliciosa del paquete en NPM. El paquete incluía un script post-install malicioso llamado «telemetry.js» que actuó como kötü amaçlı yazılım extractor de credenciales en los sistemas afectados. 🔥

Telemetry.js kötü amaçlı yazılımı nasıl çalışır 🕵️‍♂️

Telemetry.js kötü amaçlı yazılımı, Linux ve macOS'ta kimlik bilgisi hırsızı gibi davranarak GitHub token'larını, npm token'larını, SSH anahtarlarını, .env dosyalarını, kripto para cüzdanlarını ve diğer gizli bilgileri çalmaya ve ardından bunları "s1ngularity-repository" adlı genel GitHub depolarına yüklemeye çalıştı. Bu model, saldırganın çalınan bilgileri merkezileştirip ifşa etmesine olanak sağladı. 🔐

Kimlik bilgilerini ve sırları bulmak ve çalmak için kullanılan İstemli LLM
LLM'de kimlik bilgilerini ve diğer sırları bulup sızdırmak
Kaynak: Wiz

Saldırgan ayrıca, hedefli komut istemlerini kullanarak arama ve veri toplamayı otomatikleştirmek için yapay zeka platformları (örneğin Claude, Q ve Gemini) için komut satırı araçlarını da entegre etti. Wiz, komut isteminin saldırı sırasında nasıl geliştiğini, belirli talimatlar için veri çıkarmayı nasıl optimize ettiğini ve model retlerini nasıl aştığını belgeliyor ve saldırganın LLM tekniklerine aktif uyumunu yansıtıyor. ✨💡

Etki menzili: hasar yarıçapı ve aşamaları 📈🔥

Olay üç aşamada gerçekleşti. İlk aşamada, 26-27 Ağustos tarihleri arasında, Nx'in ele geçirilmiş sürümleri 1.700 kullanıcıyı doğrudan etkiledi ve 2.000'den fazla benzersiz sırrın sızdırılmasına neden oldu; ayrıca, enfekte olmuş sistemlerden yaklaşık 20.000 dosya ifşa edildi. GitHub müdahale etti, ancak verilerin çoğu zaten kopyalanmıştı.

  • 🔹 Aşama 1 (26-27 Ağustos): 1.700 kullanıcı etkilendi, yaklaşık 2.000 sır sızdırıldı, 20.000 dosya tehlikeye atıldı.
  • 🔸 Aşama 2 (28-29 Ağustos): Sızdırılan token'lar kullanılarak özel veri depoları halka açık hale getirildi; 480 ek hesap tehlikeye atıldı ve 6.700 veri deposu ifşa edildi.
  • 🔹 Aşama 3 (31 Ağustos'tan itibaren): kurban bir kuruluşu hedef alan saldırı yayınlamak için hesaplar tehlikeye atıldı 500'den fazla özel depo.

İkinci aşamada, saldırganlar çalınan GitHub token'larını kullanarak özel depoları herkese açık hale getirdi ve 's1ngularity' dizesiyle yeniden adlandırarak ifşayı güçlendirdi. Üçüncü aşamada ise, belirli bir hedef, saldırganın ısrarcılığını ve ilerlemesini kanıtlayan yüzlerce ek özel depo yayınlamak için kullanıldı. 🎯

Saldırının genel görünümü ve etkisi
s1ngularity saldırısının görsel özeti
Kaynak: Wiz

Nx Projesi Müdahale ve Azaltma 🔧✅

Nx ekibi, bir çekme isteğinin başlığına yapılan bir enjeksiyonun, güvenli olmayan pull_request_target kullanımıyla bir araya geldiğinde, keyfi kodun yükseltilmiş izinlerle yürütülmesine, yayınlama hattının tetiklenmesine ve npm yayınlama belirtecinin dışarı sızdırılmasına nasıl olanak sağladığını açıklayan bir temel neden analizini GitHub'da yayınladı.

Uygulanan eylemler arasında kötü amaçlı paketlerin kaldırılması, tehlikeye atılmış token'ların iptal edilip döndürülmesi ve tüm yayıncı hesapları için iki faktörlü kimlik doğrulamanın zorunlu hale getirilmesi yer aldı. Ayrıca, Nx, NPM'nin Güvenilir Yayıncı modelini benimsedi ve PR tetiklemeli iş akışları için manuel onay ekledi. 🔐📌

Hızlı ipuçları ve önemli noktalar ✏️

  • ✅ Tehlikeye girildiğinde token ve gizli bilgileri derhal inceleyin ve döndürün.
  • 📌 pull_request_target'ın güvenli olmayan kullanımından kaçının ve hassas akışlarda manuel onayları zorunlu kılın.
  • 🔧 Çok faktörlü kimlik doğrulamayı ve Güvenilir Yayıncı gibi güvenilir yayınlama modellerini uygulayın.
  • ⚡ Genel veri depolarını izleyin ve erken tespit için otomatik gizli aramalar gerçekleştirin.

Parçacıkları ve SSS'leri Tanımlama ✨

Telemetry.js nedir?

telemetry.js, Nx paketinin tehlikeye atılmış sürümünde bulunan kötü amaçlı kurulum sonrası betiğinin adıdır; saldırganın kontrol ettiği genel depolar üzerinden gizli bilgileri toplamak ve sızdırmak için Linux ve macOS sistemlerinde kimlik bilgisi hırsızı olarak hareket etmiştir. 🔍

Kaç hesap ve depo etkilendi?

Wiz'in raporuna göre, saldırı, olayın belgelenen üç aşaması boyunca 2.180 hesabı ve 7.200 veri deposunu açığa çıkardı; birçok sır hala geçerliliğini koruyor ve etkilerin devam etme riski bulunuyor. 📊

46% de entornos presentaron şifreler comprometidas, casi el doble respecto al 25% del año anterior. Obtén el Picus Blue Report 2025 para un análisis completo sobre prevención, detección y tendencias en exfiltración de datos. 📈

Raporda, savunmaları güçlendirmek ve gizli sızıntılara karşı müdahaleyi iyileştirmek için ölçümler, öneriler ve vaka çalışmaları sunuluyor.

Bunu paylaş:
1FacebookLinkedInPinterest'inXRedditTumblrMavi GökyüzüİpliklerPaylaşSohbet gptClaude'unGoogle Yapay ZekaGrok'un
1
PAYLAŞMAK
Etiketler: Siber güvenlikHer zaman yeşiliçerikKötü amaçlı yazılım
Önceki Yayın

Grafik sürücüsü optimizasyonu: Tek bir güncellemeyle FPS artışı.

Sonraki yayın

Bilgisayarınızda Windows'u yavaşlatan şeyin ne olduğunu nasıl öğrenebilirsiniz: Hemen kontrol edin.

MasterTrend Insights'ın

MasterTrend Insights'ın

Editör ekibimiz, cihazlarınızdan ve dijital araçlarınızdan en iyi şekilde yararlanmak için derin bir dalış analizi, öğreticiler ve öneriler paylaşır.

İlişkiliYayınlar

DMARC sorgulama aracı, alan adınızı güvenlik doğrulaması, e-posta kimlik doğrulaması ve dijital ekranda kilit ve kalkan simgeleri bulunan bir siber güvenlik paneli ile korur.
Güvenlik

Alan adınızı korumak için DMARC sorgulama aracı

19 de Mayıs de 2026
83
Android'de Özel DNS: Bir kadın, Android logosunun ve izleme yok simgesinin yanında akıllı telefonunda konum ayarlarının devre dışı bırakıldığını göstererek, Android'de izlemeyi azaltmanın ve gizliliği artırmanın yolunu gösteriyor.
Güvenlik

Android'de Özel DNS: İzlemeyi Nasıl Azaltabilirsiniz?

2 de Mayıs de 2026
206
Kötü amaçlı yazılım ve siber güvenlik saldırılarında kullanılan komuta ve kontrol sunucularını simgeleyen, birbirine bağlı kırmızı gözlü robotlardan oluşan bir ağ ile temsil edilen C2 botnet altyapısı.
Güvenlik

C2 botnet altyapısı: uluslararası operasyonun ardından yaşanan etkiler

19 Nisan 2026
157
Gelişmiş Akış Android: Google ofislerinin önünde kalkanlı Android maskotunu tutan bir kadın; bu, Android işletim sisteminde açıklık, güvenlik ve kontrol arasındaki dengeyi temsil ediyor.
Güvenlik

Gelişmiş Akış Android: Açıklık ve kontrol arasında bir denge

2 de Mayıs de 2026
185
Windows 11'de Güvenli Önyükleme Süresi Dolması sorunu, kurumsal ofisteki dizüstü bilgisayar ekranında süresi dolmuş SB sertifikası uyarısı gösteriyor.
Güvenlik

Windows 11'de Güvenli Önyükleme Süresi 2026'da Sona Eriyor

29 Mart 2026
176
Betterleaks'in gizlilik tarayıcısı, bir teknoloji ağındaki dijital kodu ve şifrelenmiş verileri büyüteçle analiz ederek siber güvenlik kavramını ve güvenlik açığı tespitini gösteriyor.
Güvenlik

Betterleaks gizli bilgi tarayıcısı ile Gitleaks karşılaştırması

19 Mart 2026
136
Sonraki yayın
Bilgisayarınızda Windows'u yavaşlatan şeyin ne olduğunu nasıl bulabilirsiniz - Uyarı sinyali olan bir dizüstü bilgisayar kullanan kadın, bilgisayarında Windows'u yavaşlatan şeyin ne olduğunu bulup yavaşlığı nasıl gidereceğini ve performansı nasıl iyileştireceğini araştırıyor.

Bilgisayarınızda Windows'u yavaşlatan şeyin ne olduğunu nasıl öğrenebilirsiniz: Hemen kontrol edin.

5 1 oy
Makale Değerlendirmesi
Abone ol
Erişim
Bildirimde bulunun
misafir
misafir
0 Yorumlar
En Eski
En yeni En çok oy alan
Satır içi yorumlar
Tüm yorumları gör

Bağlantıda Kalın

  • 976 Hayranları
  • 118 Takipçiler
  • 1.4 k Takipçiler
  • 1.8 k Aboneler
  • Trendler
  • Yorumlar
  • Son
️ ️ Windows 11'de 'Aygıtlar ve yazıcılar' nasıl açılır: 4 basit adım

🌟 Windows 11'de ‘Aygıtlar ve yazıcılar’ nasıl açılır: ¡İnanılmaz numara!

28 Nisan 2026
Windows 11 Kalıcı Saat

Windows 11 Kalıcı Saat: Seçenekler, Sınırlamalar ve Gerçek Kararlar

28 Nisan 2026
Windows 11'de Ethernet çalışmıyor: 9 kolay çözüm

Windows 11'de Ethernet çalışmıyor: 3 dakikalık çözüm ⚡🌐

13 Kasım, 2025
Repo'da oyun nasıl kaydedilir

Repo'da oyun nasıl kaydedilir 🔥 İlerlemeyi kaybetmemenin sırrını keşfedin

7 Temmuz 2025
Android'de Gmail'in Özellikleri: 5 ipucu ile zamandan tasarruf edin

Android'de Gmail'in Özellikleri: Bilmediğiniz 5 numara! 📱✨

12
Anakartların onarımı-Anakartların onarımı

Dizüstü bilgisayar anakartlarının onarımı

10
Windows 11 Home'u İnternet olmadan yükleyin

Windows 11 Home'u İnternet olmadan yükleyin

10
4 Adımda Windows 11/10'da sürücüler nasıl yedeklenir!

Windows 11/10'da sürücüler nasıl yedeklenir Hataları önler! 🚨💾

10
PS6 ve Xbox Next için AMD UDNA mimarisi: Yüksek performanslı oyun konsolları için gelişmiş tasarıma sahip yeni nesil GPU çipinin detayları.

PS6 ve Xbox Next'te UDNA mimarisi: rakamlardan çok daha fazlası

4 de Mayıs de 2026
FBC Firebreak Silahları: Kilidi Açma ve Öncelikler - Yoğun bir video oyunu sahnesinde, ateş altında kalan taktiksel operatörler, pompalı tüfekler ve alev silahlarıyla savaşıyor.

FBC Firebreak Silahları: Kilidini Açma ve Öncelikler

3 de Mayıs de 2026
Strategy Heroes Olden Era: Beyaz saçlı savaşçı kahraman, destansı bir fantastik savaşta oyunun gidişatını değiştiren önemli kararlar alıyor.

Heroes Olden Era Strateji Oyunu: Oyunun Kurallarını Değiştiren Kararlar

3 de Mayıs de 2026
Arc Raiders'ta Shoring Up Defenses: oyuncunun düşman dronlara karşı çöl ortamında yoğun, taktiksel bir bilim kurgu savaşında mücadele ettiği gerçek strateji.

Arc Raiders'ta Shoring Up Defenses: gerçek strateji

3 de Mayıs de 2026

Son Haberler

PS6 ve Xbox Next için AMD UDNA mimarisi: Yüksek performanslı oyun konsolları için gelişmiş tasarıma sahip yeni nesil GPU çipinin detayları.

PS6 ve Xbox Next'te UDNA mimarisi: rakamlardan çok daha fazlası

4 de Mayıs de 2026
111
FBC Firebreak Silahları: Kilidi Açma ve Öncelikler - Yoğun bir video oyunu sahnesinde, ateş altında kalan taktiksel operatörler, pompalı tüfekler ve alev silahlarıyla savaşıyor.

FBC Firebreak Silahları: Kilidini Açma ve Öncelikler

3 de Mayıs de 2026
101
Strategy Heroes Olden Era: Beyaz saçlı savaşçı kahraman, destansı bir fantastik savaşta oyunun gidişatını değiştiren önemli kararlar alıyor.

Heroes Olden Era Strateji Oyunu: Oyunun Kurallarını Değiştiren Kararlar

3 de Mayıs de 2026
142
Arc Raiders'ta Shoring Up Defenses: oyuncunun düşman dronlara karşı çöl ortamında yoğun, taktiksel bir bilim kurgu savaşında mücadele ettiği gerçek strateji.

Arc Raiders'ta Shoring Up Defenses: gerçek strateji

3 de Mayıs de 2026
105
MasterTrend Bilgi logosu

MasterTrend Bilgisi teknolojideki referans kaynağınızdır: donanım, yazılım, oyun, mobil ve yapay zekanın haberlerini, eğitimlerini ve analizini keşfedin. Bültenimize abone olun ve hiçbir trendi kaçırmayın.

Bizi takip et

Kategoriye Göre Gözat

  • Oyun Oynama
  • Donanım
  • IA
  • Mobil
  • Yenilikler
  • Ağlar
  • Güvenlik
  • Yazılım
  • Öğreticiler
  • Pencereler

Son Haberler

PS6 ve Xbox Next için AMD UDNA mimarisi: Yüksek performanslı oyun konsolları için gelişmiş tasarıma sahip yeni nesil GPU çipinin detayları.

PS6 ve Xbox Next'te UDNA mimarisi: rakamlardan çok daha fazlası

4 de Mayıs de 2026
FBC Firebreak Silahları: Kilidi Açma ve Öncelikler - Yoğun bir video oyunu sahnesinde, ateş altında kalan taktiksel operatörler, pompalı tüfekler ve alev silahlarıyla savaşıyor.

FBC Firebreak Silahları: Kilidini Açma ve Öncelikler

3 de Mayıs de 2026
  • hakkımızda
  • Duyurmak
  • Gizlilik politikası
  • Bizimle iletişime geçin

Telif Hakkı © 2025 https://mastertrend.info/ - Tüm hakları saklıdır. Tüm ticari markalar ilgili sahiplerinin mülkiyetindedir.

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
Sonuç yok
Tüm sonuçları gör
  • tr_TRTurkish
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • pl_PLPolish
    • id_IDIndonesian
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
  • Oyun Oynama
  • Donanım
  • IA
  • Mobil
  • Yenilikler
  • Ağlar
  • Güvenlik
  • Yazılım
  • Öğreticiler
  • Pencereler

Telif Hakkı © 2025 https://mastertrend.info/ - Tüm hakları saklıdır. Tüm ticari markalar ilgili sahiplerinin mülkiyetindedir.

Wpdıscuz'un
RedditMavi GökyüzüXMastodon'unHacker Haberleri
Bunu paylaş:
Mastodon'unVKWhatsAppTelgrafSMSSıraHaberciFlipboardHacker HaberleriKarıştırYandakiŞaşkınlıkXing'inYummly'nın sohbeti
Mastodon Örneğiniz