• Hakkımızda
  • Duyurmak
  • Gizlilik Politikası
  • Bize Ulaşın
MasterTrend Haberleri
  • EV
    • BLOG
    • MAĞAZA
  • Eğitimler
  • Donanım
  • Oyun
  • Cep telefonları
  • Güvenlik
  • Pencereler
  • Yapay Zeka
  • Yazılım
  • Ağlar
  • Haberler
  • Turkish Turkish
    • Spanish Spanish
    • English English
    • Portuguese Portuguese
    • French French
    • Italian Italian
    • German German
    • Korean Korean
    • Japanese Japanese
    • Chinese Chinese
    • Russian Russian
    • Thai Thai
    • Polish Polish
    • Indonesian Indonesian
    • Hindi Hindi
    • Arabic Arabic
    • Swedish Swedish
    • Dutch Dutch
Sonuç yok
Tüm sonuçları görün
  • EV
    • BLOG
    • MAĞAZA
  • Eğitimler
  • Donanım
  • Oyun
  • Cep telefonları
  • Güvenlik
  • Pencereler
  • Yapay Zeka
  • Yazılım
  • Ağlar
  • Haberler
  • Turkish Turkish
    • Spanish Spanish
    • English English
    • Portuguese Portuguese
    • French French
    • Italian Italian
    • German German
    • Korean Korean
    • Japanese Japanese
    • Chinese Chinese
    • Russian Russian
    • Thai Thai
    • Polish Polish
    • Indonesian Indonesian
    • Hindi Hindi
    • Arabic Arabic
    • Swedish Swedish
    • Dutch Dutch
Sonuç yok
Tüm sonuçları görün
MasterTrend Haberleri
Sonuç yok
Tüm sonuçları görün
Başlangıç Güvenlik

s1ngularity sızıntısı: 2.180 hesap ve 7.200 depo.

MasterTrend İçgörüleri ile MasterTrend İçgörüleri
6 Eylül 2025
içinde Güvenlik
Okuma süresi:4 dakikalık okuma
İLE İLE
0
s1ngularity sızıntısı - Kırmızı arka planda GitHub logosu; GitHub ve NPM'yi etkileyen, geliştirici depolarını riske atan s1ngularity sızıntısı için güvenlik uyarısı.

s1ngularity sızıntısı: GitHub ve NPM etkilendi. Siber saldırı, depolarınızı ve paketlerinizi tehlikeye atabilir; projelerinizi korumak için belirteçleri iptal edebilir, onayları doğrulayabilir ve 2FA ile bağımlılıkları güncelleyebilir.

6
PAYLAŞILDI
18
Görünümler
Facebook'ta paylaşTwitter'da paylaş

İçindekiler

  1. S1ngularity sızıntısı: GitHub ve NPM etkilendi 🚨
  2. Nx Tedarik Zinciri Saldırısı ⚠️🚀
    1. Uzlaşma vektörü ve olay tarihi 📅
    2. Telemetry.js kötü amaçlı yazılımı nasıl çalışır 🕵️‍♂️
  3. Etki menzili: hasar yarıçapı ve aşamaları 📈🔥
  4. Nx Projesi Müdahale ve Azaltma 🔧✅
    1. Hızlı ipuçları ve önemli noktalar ✏️
    2. Parçacıkları ve SSS'leri Tanımlama ✨
    3. İlgili Yazılar

S1ngularity sızıntısı: GitHub ve NPM etkilendi 🚨

GitHub — belirteç ve gizli bilgi sızıntısıyla ilgili çizim

Nx'e yönelik "s1ngularity" adı verilen tedarik zinciri saldırısına yönelik son araştırmalar, büyük bir kimlik bilgisi sızıntısını ortaya çıkardı: binlerce hesap token'ı ve depo sırrı ifşa oldu ve olayın birçok aşamasına yansıdı. Wiz'in olay sonrası raporu, kapsamını belgeliyor ve sızıntının nasıl geliştiğine ve etkisine dair bilgiler sunuyor. 🚨📊

Wiz araştırmacıları tarafından yayınlanan değerlendirmeye göre, ihlal üç ayrı aşamada 2.180 hesabın ve 7.200 depolama alanının açığa çıkmasına neden oldu ve birçok sır hala geçerliliğini koruyor. devam eden hasar riskiBeyaz bültende zaman çizelgesi, saldırganın teknikleri ve sızdırılan sırların niteliği hakkında ayrıntılar yer alıyor. 🔍📈

Nx Tedarik Zinciri Saldırısı ⚠️🚀

Nx, kurumsal ölçekli JavaScript/TypeScript ekosistemlerinde yaygın olarak kullanılan, açık kaynaklı, tek depolu bir derleme ve yönetim sistemidir. NPM kayıt defterinde haftalık milyonlarca indirmeyle, tehlikeye atılmış bir paketin çok sayıda entegrasyon ve geliştirme süreci üzerinde geniş kapsamlı bir etkisi vardır. ⚙️

Uzlaşma vektörü ve olay tarihi 📅

Saldırgan, 26 Ağustos 2025'te Nx deposundaki güvenlik açığı bulunan bir GitHub Actions iş akışını kullanarak paketin kötü amaçlı bir sürümünü NPM'de yayınladı. Paket, etkilenen sistemlerde kimlik bilgisi çıkarıcı kötü amaçlı yazılım görevi gören "telemetry.js" adlı kötü amaçlı bir kurulum sonrası betiği içeriyordu. 🔥

Telemetry.js kötü amaçlı yazılımı nasıl çalışır 🕵️‍♂️

Telemetry.js kötü amaçlı yazılımı, Linux ve macOS'ta kimlik bilgisi hırsızı gibi davranarak GitHub token'larını, npm token'larını, SSH anahtarlarını, .env dosyalarını, kripto para cüzdanlarını ve diğer gizli bilgileri çalmaya ve ardından bunları "s1ngularity-repository" adlı genel GitHub depolarına yüklemeye çalıştı. Bu düzen, saldırganın çalınan bilgileri merkezileştirmesine ve ifşa etmesine olanak sağladı. 🔐

Kimlik bilgilerini ve sırları bulmak ve çalmak için kullanılan İstemli LLM
LLM'de kimlik bilgilerini ve diğer sırları bulup sızdırmak
Kaynak: Wiz

Saldırgan ayrıca, hedefli komut istemlerini kullanarak arama ve veri toplamayı otomatikleştirmek için yapay zeka platformları (örneğin Claude, Q ve Gemini) için komut satırı araçlarını da entegre etti. Wiz, komut isteminin saldırı sırasında nasıl geliştiğini, belirli talimatlar için veri çıkarmayı nasıl optimize ettiğini ve model retlerini nasıl aştığını belgeliyor ve saldırganın LLM tekniklerine aktif uyumunu yansıtıyor. ✨💡

Etki menzili: hasar yarıçapı ve aşamaları 📈🔥

Olay üç aşamada gerçekleşti. İlk aşamada, 26-27 Ağustos tarihleri arasında, Nx'in ele geçirilmiş sürümleri 1.700 kullanıcıyı doğrudan etkiledi ve 2.000'den fazla benzersiz sırrın sızdırılmasına neden oldu; ayrıca, enfekte olmuş sistemlerden yaklaşık 20.000 dosya ifşa edildi. GitHub müdahale etti, ancak verilerin çoğu zaten kopyalanmıştı.

  • 🔹 Aşama 1 (26-27 Ağustos): 1.700 kullanıcı etkilendi, yaklaşık 2.000 sır sızdırıldı, 20.000 dosya tehlikeye atıldı.
  • 🔸 Aşama 2 (28-29 Ağustos): Sızdırılan token'lar kullanılarak özel veri depoları halka açık hale getirildi; 480 ek hesap tehlikeye atıldı ve 6.700 veri deposu ifşa edildi.
  • 🔹 Aşama 3 (31 Ağustos'tan itibaren): kurban bir kuruluşu hedef alan saldırı yayınlamak için hesaplar tehlikeye atıldı 500'den fazla özel depo.

İkinci aşamada, saldırganlar çalınan GitHub token'larını kullanarak özel depoları herkese açık hale getirdi ve 's1ngularity' dizesiyle yeniden adlandırarak ifşayı güçlendirdi. Üçüncü aşamada ise, belirli bir hedef, saldırganın ısrarcılığını ve ilerlemesini kanıtlayan yüzlerce ek özel depo yayınlamak için kullanıldı. 🎯

Saldırının genel görünümü ve etkisi
s1ngularity saldırısının görsel özeti
Kaynak: Wiz

Nx Projesi Müdahale ve Azaltma 🔧✅

Nx ekibi, bir çekme isteğinin başlığına yapılan bir enjeksiyonun, güvenli olmayan pull_request_target kullanımıyla bir araya geldiğinde, keyfi kodun yükseltilmiş izinlerle yürütülmesine, yayınlama hattının tetiklenmesine ve npm yayınlama belirtecinin dışarı sızdırılmasına nasıl olanak sağladığını açıklayan bir temel neden analizini GitHub'da yayınladı.

Uygulanan eylemler arasında kötü amaçlı paketlerin kaldırılması, tehlikeye atılmış token'ların iptal edilip döndürülmesi ve tüm yayıncı hesapları için iki faktörlü kimlik doğrulamanın zorunlu hale getirilmesi yer aldı. Ayrıca, Nx, NPM'nin Güvenilir Yayıncı modelini benimsedi ve PR tetiklemeli iş akışları için manuel onay ekledi. 🔐📌

Hızlı ipuçları ve önemli noktalar ✏️

  • ✅ Tehlikeye girildiğinde token ve gizli bilgileri derhal inceleyin ve döndürün.
  • 📌 pull_request_target'ın güvenli olmayan kullanımından kaçının ve hassas akışlarda manuel onayları zorunlu kılın.
  • 🔧 Çok faktörlü kimlik doğrulamayı ve Güvenilir Yayıncı gibi güvenilir yayınlama modellerini uygulayın.
  • ⚡ Genel veri depolarını izleyin ve erken tespit için otomatik gizli aramalar gerçekleştirin.

Parçacıkları ve SSS'leri Tanımlama ✨

Telemetry.js nedir?

telemetry.js, Nx paketinin tehlikeye atılmış sürümünde bulunan kötü amaçlı kurulum sonrası betiğinin adıdır; saldırganın kontrol ettiği genel depolar üzerinden gizli bilgileri toplamak ve sızdırmak için Linux ve macOS sistemlerinde kimlik bilgisi hırsızı olarak hareket etmiştir. 🔍

Kaç hesap ve depo etkilendi?

Wiz'in raporuna göre, saldırı, olayın belgelenen üç aşaması boyunca 2.180 hesabı ve 7.200 veri deposunu açığa çıkardı; birçok sır hala geçerliliğini koruyor ve etkilerin devam etme riski bulunuyor. 📊


Picus Blue Raporu 2025 — kapak

461 TP3T ortamında, bir önceki yılki 251 TP3T'nin neredeyse iki katı olan, ele geçirilmiş parolalar vardı. Veri sızdırma önleme, tespit ve trendlerinin kapsamlı bir analizi için Picus Blue Raporu 2025'i edinin. 📈

Raporda, savunmaları güçlendirmek ve gizli sızıntılara karşı müdahaleyi iyileştirmek için ölçümler, öneriler ve vaka çalışmaları sunuluyor.

Bunu paylaş:
FacebookLinkedinPinterestXRedditTumblrMavi gökyüzüKonularPaylaşmak

İlgili Makaleler:

  • Zırhlı RDP: 10 Temel Adımı Keşfedin!
    Zırhlı RDP: 10 Temel Adımı Keşfedin! 🚀
    Zırhlı RDP: 2025'te RDP'nizi güvence altına almak için kapsamlı 10 adımlı kontrol listemizi izleyin 🔒✨ Sisteminizi hemen koruyun!
  • GitHub'da Dotfiles Linux'u kolayca ve hızlıca yönetin!
    GitHub'da Dotfiles: Linux'u hızlı ve kolay bir şekilde yönetin! 🚀💻
    GitHub'daki Dotfiles size zaman kazandırır ve güvenli yedeklemeler sağlar. Linux'unuzu tek tıkla kontrol edin! 💻🔄⚡
  • AGI 5 acil risk şimdi bilmeniz gerekenler
    AGI: Hayatınızı değiştirecek teknolojik devrim 🌐🚀
    AGI: Kurgu gibi görünen yapay zeka artık karşımızda. Bunun sizin için ne anlama geldiğini öğrenin. 🤖🌟
  • Şifre yöneticileri
    Şifre Yöneticileri 🚀: Kaçınmanın Anahtarı…
    Şifre yöneticileri 🔑 güvenli şifreleri zahmetsizce oluşturmanın ve kaydetmenin çözümüdür. Bu uygulamalarla hırsızlığı önleyin!…
  • Yapay Zeka ve Otomasyon Aracıları Üretkenliğinizi 5 katına çıkarın
    Yapay Zeka Aracıları ve Otomasyon: Zamandan Tasarruf Edin ve…
    Yapay zeka ve otomasyon ajanları, akıllı işletmeler için süreçleri devrim niteliğinde değiştiriyor, görevleri azaltıyor ve sonuçları hızlandırıyor.
  • Intel ve AMD CPU Eşdeğerleri
    Intel ve AMD CPU Eşdeğerleri
    Intel ve AMD işlemci eşdeğerlerini mi arıyorsunuz? Bilmeniz gereken her şeyi uzman rehberimizde bulabilirsiniz. Şimdi daha fazlasını öğrenin!

İlgili Yazılar

  • Olay Kimliği Hatası 1001: Şimdi kolayca çözün! ⚡
  • AI Gizliliği: Gemini ve Copilot'u 1 tıklamayla devre dışı bırakın 🔒
  • Yapay Zeka Aracıları: Bugün İşletmenizi Nasıl Dönüştürüyorlar 💡⚡
  • Microsoft Majorana 1: Kuantum Bilgisayarda Devrim! 🚀
  • ChatBIT: Çin Askeri Yapay Zekasının Yeni Sınırı
  • 🔥 Sıcak Raspberry Pi: Bu Hileyle Hasarı Önleyin ⚠️
  • İnternet olmadan Windows 11 Home'u yükleyin
  • Windows 11 Yedekleme: Kayıpları Hemen Önleyin! ⚠️✨
Etiketler: Siber GüvenlikEvergreenİçerikKötü amaçlı yazılım
Önceki Gönderi

Grafik sürücüsü optimizasyonu: Tek bir güncellemeyle +40 % FPS.

Sonraki yayın

Bilgisayarınızda Windows'u yavaşlatan şeyin ne olduğunu nasıl tespit edersiniz: Hemen kontrol edin.

MasterTrend İçgörüleri

MasterTrend İçgörüleri

Editör ekibimiz, dijital cihazlarınızdan ve araçlarınızdan en iyi şekilde yararlanmanıza yardımcı olmak için derinlemesine incelemeler, eğitimler ve öneriler paylaşıyor.

Sonraki yayın
Bilgisayarınızda Windows'u Yavaşlatan Şeyi Nasıl Tespit Edersiniz - Dizüstü bilgisayarında uyarı işareti olan bir kadın, bilgisayarında Windows'u yavaşlatan şeyi tespit ederek yavaşlığı nasıl gidereceğini ve performansı nasıl optimize edeceğini araştırıyor.

Bilgisayarınızda Windows'u yavaşlatan şeyin ne olduğunu nasıl tespit edersiniz: Hemen kontrol edin.

5 1 oy
Makale Puanı
Abone Ol
Erişim
Bildiri
misafir
misafir
0 Yorumlar
Daha eski
El mas nuevo En çok oylanan
Çevrimiçi yorumlar
Tüm yorumları görüntüle

Bağlantıda Kalın

  • 976 Hayranlar
  • 118 Takipçiler
  • 1,4 bin Takipçiler
  • 1,8 bin Aboneler

Teknoloji ve oyun dünyasındaki son gelişmeleri kaçırmayın.
Her gün özel ipuçları, nasıl yapılır rehberleri ve analizler.

Abonelik Formu
  • Eğilimler
  • Yorumlar
  • Son
Oyunu REPO'ya nasıl kaydederim

Oyununuzu REPO'ya nasıl kaydedersiniz 🔥 İlerlemenizi kaybetmemenin sırrını keşfedin

7 Temmuz 2025
Windows 11 masaüstünüze saat nasıl eklenir: 3 kusursuz numara!

Windows 11 Masaüstünüze Saat Nasıl Eklenir: Dakikalar İçinde Daha Fazlasını Başarın! ⏱️

1 Mayıs 2025
Android için Lucky Patcher'a En İyi 12 Alternatif

Lucky Patcher Alternatifleri: 12 Daha İyi ve Kolay Uygulama! 🎮⚡

12 Mayıs 2025
🖥️ Windows 11'de 'Aygıtlar ve Yazıcılar' Nasıl Açılır: 4 Kolay Adım

🌟 Windows 11'de 'Aygıtlar ve Yazıcılar' Nasıl Açılır: Muhteşem Püf Noktası!

27 Şubat, 2025
Android'de Gmail Özellikleri: 5 İpucuyla Zamandan Tasarruf Edin

Android'de Gmail Özellikleri: Bilmediğiniz 5 Püf Noktası! 📱✨

12
Anakart Tamiri - Anakart Tamiri

Notebook Anakart Tamiri

10
İnternet olmadan Windows 11 Home'u yükleyin

İnternet olmadan Windows 11 Home'u yükleyin

10
Windows 11/10'da Sürücüler 4 Adımda Nasıl Yedeklenir!

Windows 11/10'da Sürücüler Nasıl Yedeklenir: Hatalardan Kaçının! 🚨💾

10
Zihinsel Sağlık İçin Karanlık Ruhlar - Karanlık Ruhlar Şövalyesi, zihinsel sağlık için dayanıklılığı ve üstesinden gelmeyi simgeleyen karanlık bir zindanda şeytani bir boss ile savaşır.

Zihinsel Sağlık İçin Karanlık Ruhlar: 7 Zorlukta Depresyon Terapisi ⚡

26 Eylül 2025
GeForce RTX 5070 ve 5060 Ti - NVIDIA GeForce RTX 5070 ve RTX 5060 Ti ekran kartlarının yan yana karşılaştırması, oyun bilgisayarı karşılaştırması için boyut ve soğutucu tasarımını gösteriyor.

GeForce RTX 5070 ve 5060 Ti: 12 GB ve 16 GB, tamam mı? ⚠️

21 Eylül 2025
Oblivion Burden - Oblivion (The Elder Scrolls IV): Zırh ve kılıçla Argonian, Burden'ın teması olan Cyrodiil'deki İmparatorluk Şehri ve Beyaz Altın Kule'yi seyrediyor.

Oblivion: Aşırı Yüklenmiş: Daha Fazlasını Taşımak İçin +5 Hile 💼⚡

21 Eylül 2025
Nintendo Switch 2 GPU - Nintendo Switch 2 anakartındaki Nvidia GPU'nun yakın çekimi, yeşil bir PCB üzerinde grafik işlemcisini ve bellek yongalarını gösteriyor.

Nintendo Switch 2 GPU: Performans ve RTX 2050 Karşılaştırması ⚡

21 Eylül 2025

Son Haberler

Zihinsel Sağlık İçin Karanlık Ruhlar - Karanlık Ruhlar Şövalyesi, zihinsel sağlık için dayanıklılığı ve üstesinden gelmeyi simgeleyen karanlık bir zindanda şeytani bir boss ile savaşır.

Zihinsel Sağlık İçin Karanlık Ruhlar: 7 Zorlukta Depresyon Terapisi ⚡

26 Eylül 2025
6
GeForce RTX 5070 ve 5060 Ti - NVIDIA GeForce RTX 5070 ve RTX 5060 Ti ekran kartlarının yan yana karşılaştırması, oyun bilgisayarı karşılaştırması için boyut ve soğutucu tasarımını gösteriyor.

GeForce RTX 5070 ve 5060 Ti: 12 GB ve 16 GB, tamam mı? ⚠️

21 Eylül 2025
47
Oblivion Burden - Oblivion (The Elder Scrolls IV): Zırh ve kılıçla Argonian, Burden'ın teması olan Cyrodiil'deki İmparatorluk Şehri ve Beyaz Altın Kule'yi seyrediyor.

Oblivion: Aşırı Yüklenmiş: Daha Fazlasını Taşımak İçin +5 Hile 💼⚡

21 Eylül 2025
13
Nintendo Switch 2 GPU - Nintendo Switch 2 anakartındaki Nvidia GPU'nun yakın çekimi, yeşil bir PCB üzerinde grafik işlemcisini ve bellek yongalarını gösteriyor.

Nintendo Switch 2 GPU: Performans ve RTX 2050 Karşılaştırması ⚡

21 Eylül 2025
44
MasterTrend Haber logosu

MasterTrend Info, teknoloji için başvuracağınız kaynaktır: donanım, yazılım, oyun, mobil cihazlar ve yapay zeka hakkında haberler, eğitimler ve analizler keşfedin. Bültenimize abone olun ve hiçbir trendi kaçırmayın.

Bizi takip edin

Kategoriye Göre Gözat

  • Oyun
  • Donanım
  • Yapay Zeka
  • Cep telefonları
  • Haberler
  • Ağlar
  • Güvenlik
  • Yazılım
  • Eğitimler
  • Pencereler

Son Haberler

Zihinsel Sağlık İçin Karanlık Ruhlar - Karanlık Ruhlar Şövalyesi, zihinsel sağlık için dayanıklılığı ve üstesinden gelmeyi simgeleyen karanlık bir zindanda şeytani bir boss ile savaşır.

Zihinsel Sağlık İçin Karanlık Ruhlar: 7 Zorlukta Depresyon Terapisi ⚡

26 Eylül 2025
GeForce RTX 5070 ve 5060 Ti - NVIDIA GeForce RTX 5070 ve RTX 5060 Ti ekran kartlarının yan yana karşılaştırması, oyun bilgisayarı karşılaştırması için boyut ve soğutucu tasarımını gösteriyor.

GeForce RTX 5070 ve 5060 Ti: 12 GB ve 16 GB, tamam mı? ⚠️

21 Eylül 2025
  • Hakkımızda
  • Duyurmak
  • Gizlilik Politikası
  • Bize Ulaşın

Telif Hakkı © 2025 https://mastertrend.info/ - Tüm hakları saklıdır. Tüm ticari markalar ilgili sahiplerinin mülkiyetindedir.

Spanish Spanish
Spanish Spanish
English English
Portuguese Portuguese
French French
Italian Italian
Russian Russian
German German
Chinese Chinese
Korean Korean
Japanese Japanese
Thai Thai
Hindi Hindi
Arabic Arabic
Turkish Turkish
Polish Polish
Indonesian Indonesian
Dutch Dutch
Swedish Swedish
Sonuç yok
Tüm sonuçları görün
  • Turkish Turkish
    • Spanish Spanish
    • English English
    • Portuguese Portuguese
    • French French
    • Italian Italian
    • German German
    • Korean Korean
    • Japanese Japanese
    • Chinese Chinese
    • Russian Russian
    • Polish Polish
    • Indonesian Indonesian
    • Hindi Hindi
    • Thai Thai
    • Arabic Arabic
    • Swedish Swedish
    • Dutch Dutch
  • Oyun
  • Donanım
  • Yapay Zeka
  • Cep telefonları
  • Haberler
  • Ağlar
  • Güvenlik
  • Yazılım
  • Eğitimler
  • Pencereler

Telif Hakkı © 2025 https://mastertrend.info/ - Tüm hakları saklıdır. Tüm ticari markalar ilgili sahiplerinin mülkiyetindedir.

Yorum Yazar Bilgisi
:wpds_gülümseme::wpds_sırıtma::wpds_wink::wpds_mrgreen::wpds_tarafsız::wpds_bükülmüş::wpds_arrow::wpds_şok::wpds_eğlenmiyor::wpds_cool::wpds_şeytan::wpds_oops::wpds_razz::wpds_roll::wpds_cry::wpds_eek::wpds_lol::wpds_mad::wpds_üzgün::wpds_ünlem::wpds_sorusu::wpds_fikri::wpds_hmm::wpds_beg::wpds_vay canına::wpds_kıkırdama::wpds_aptal::wpds_kıskancım::wpds_kapalıağız:
wpDiscuz
RedditMavi gökyüzüXMastodonHacker Haberleri
Bunu paylaş:
MastodonVKWhatsAppTelgrafSMSHacker HaberleriAstarHaberci
Mastodon Örneğiniz