• hakkımızda
  • Duyurmak
  • Gizlilik politikası
  • Bizimle iletişime geçin
MasterTrend Haberleri
  • ev
    • blog
  • Öğreticiler
  • Donanım
  • Oyun Oynama
  • Mobil
  • Güvenlik
  • Pencereler
  • IA
  • Yazılım
  • Ağlar
  • Yenilikler
  • tr_TRTurkish
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
Sonuç yok
Tüm sonuçları gör
  • ev
    • blog
  • Öğreticiler
  • Donanım
  • Oyun Oynama
  • Mobil
  • Güvenlik
  • Pencereler
  • IA
  • Yazılım
  • Ağlar
  • Yenilikler
  • tr_TRTurkish
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • thThai
    • pl_PLPolish
    • id_IDIndonesian
    • hi_INHindi
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
Sonuç yok
Tüm sonuçları gör
MasterTrend Haberleri
Sonuç yok
Tüm sonuçları gör
Ev Güvenlik

S1ngularity filtreleme: 2.180 hesap ve 7.200 depo.

MasterTrend Insights'ın tarafından MasterTrend Insights'ın
7 Kasım 2025
içinde Güvenlik
Okuma zamanı:4 dk okundu
-e doğru -e doğru
0
s1ngularity sızıntısı - Kırmızı arka planda GitHub logosu; GitHub ve NPM'yi etkileyen ve geliştirici depolarını riske atan s1ngularity sızıntısı için güvenlik uyarısı.

s1ngularity sızıntısı: GitHub ve NPM etkilendi. Siber saldırı, depolarınızı ve paketlerinizi tehlikeye atabilir; projelerinizi korumak için belirteçleri iptal edebilir, onayları doğrulayabilir ve 2FA ile bağımlılıkları güncelleyebilir.

10
paylaşılan
28
Görünümler
Facebook paylaşTwitter'da paylaş

İçerikler

  1. S1ngularity sızıntısı: GitHub ve NPM etkilendi 🚨
  2. Nx Tedarik Zinciri Saldırısı ⚠️🚀
    1. Uzlaşma vektörü ve olay tarihi 📅
    2. Telemetry.js kötü amaçlı yazılımı nasıl çalışır 🕵️‍♂️
  3. Etki menzili: hasar yarıçapı ve aşamaları 📈🔥
  4. Nx Projesi Müdahale ve Azaltma 🔧✅
    1. Hızlı ipuçları ve önemli noktalar ✏️
    2. Parçacıkları ve SSS'leri Tanımlama ✨
    3. İlgili Yayınlar

S1ngularity sızıntısı: GitHub ve NPM etkilendi 🚨

GitHub — belirteç ve gizli bilgi sızıntısıyla ilgili çizim

Nx'e yönelik "s1ngularity" adı verilen tedarik zinciri saldırısına yönelik son araştırmalar, büyük bir kimlik bilgisi sızıntısını ortaya çıkardı: binlerce hesap token'ı ve depo sırrı ifşa oldu ve olayın birçok aşamasına yansıdı. Wiz'in olay sonrası raporu, kapsamını belgeliyor ve sızıntının nasıl geliştiğine ve etkisine dair bilgiler sunuyor. 🚨📊

Wiz araştırmacıları tarafından yayınlanan değerlendirmeye göre, ihlal üç ayrı aşamada 2.180 hesabın ve 7.200 depolama alanının açığa çıkmasına neden oldu ve birçok sır hala geçerliliğini koruyor. devam eden hasar riskiBeyaz bültende zaman çizelgesi, saldırganın teknikleri ve sızdırılan sırların niteliği hakkında ayrıntılar yer alıyor. 🔍📈

Nx Tedarik Zinciri Saldırısı ⚠️🚀

Nx, kurumsal ölçekli JavaScript/TypeScript ekosistemlerinde yaygın olarak kullanılan, açık kaynaklı, tek depolu bir derleme ve yönetim sistemidir. NPM kayıt defterinde haftalık milyonlarca indirmeyle, tehlikeye atılmış bir paketin çok sayıda entegrasyon ve geliştirme süreci üzerinde geniş kapsamlı bir etkisi vardır. ⚙️

Uzlaşma vektörü ve olay tarihi 📅

Saldırgan, 26 Ağustos 2025'te Nx deposundaki güvenlik açığı bulunan bir GitHub Actions iş akışını kullanarak paketin kötü amaçlı bir sürümünü NPM'de yayınladı. Paket, etkilenen sistemlerde kimlik bilgisi çıkarıcı kötü amaçlı yazılım görevi gören "telemetry.js" adlı kötü amaçlı bir kurulum sonrası betiği içeriyordu. 🔥

Telemetry.js kötü amaçlı yazılımı nasıl çalışır 🕵️‍♂️

El malware telemetry.js actuó como un ladrón de credenciales en Linux y macOS, intentando robar tokens de GitHub, tokens de npm, claves SSH, archivos .env, carteras de criptomonedas y otros secretos, para luego subirlos a repositorios públicos de GitHub nombrados «s1ngularity-repository. Este patrón permitió al atacante centralizar y exponer la información robada. 🔐

Kimlik bilgilerini ve sırları bulmak ve çalmak için kullanılan İstemli LLM
LLM'de kimlik bilgilerini ve diğer sırları bulup sızdırmak
Kaynak: Wiz

Saldırgan ayrıca, hedefli komut istemlerini kullanarak arama ve veri toplamayı otomatikleştirmek için yapay zeka platformları (örneğin Claude, Q ve Gemini) için komut satırı araçlarını da entegre etti. Wiz, komut isteminin saldırı sırasında nasıl geliştiğini, belirli talimatlar için veri çıkarmayı nasıl optimize ettiğini ve model retlerini nasıl aştığını belgeliyor ve saldırganın LLM tekniklerine aktif uyumunu yansıtıyor. ✨💡

Etki menzili: hasar yarıçapı ve aşamaları 📈🔥

Olay üç aşamada gerçekleşti. İlk aşamada, 26-27 Ağustos tarihleri arasında, Nx'in ele geçirilmiş sürümleri 1.700 kullanıcıyı doğrudan etkiledi ve 2.000'den fazla benzersiz sırrın sızdırılmasına neden oldu; ayrıca, enfekte olmuş sistemlerden yaklaşık 20.000 dosya ifşa edildi. GitHub müdahale etti, ancak verilerin çoğu zaten kopyalanmıştı.

  • 🔹 Aşama 1 (26-27 Ağustos): 1.700 kullanıcı etkilendi, yaklaşık 2.000 sır sızdırıldı, 20.000 dosya tehlikeye atıldı.
  • 🔸 Aşama 2 (28-29 Ağustos): Sızdırılan token'lar kullanılarak özel veri depoları halka açık hale getirildi; 480 ek hesap tehlikeye atıldı ve 6.700 veri deposu ifşa edildi.
  • 🔹 Aşama 3 (31 Ağustos'tan itibaren): kurban bir kuruluşu hedef alan saldırı yayınlamak için hesaplar tehlikeye atıldı 500'den fazla özel depo.

İkinci aşamada, saldırganlar çalınan GitHub token'larını kullanarak özel depoları herkese açık hale getirdi ve 's1ngularity' dizesiyle yeniden adlandırarak ifşayı güçlendirdi. Üçüncü aşamada ise, belirli bir hedef, saldırganın ısrarcılığını ve ilerlemesini kanıtlayan yüzlerce ek özel depo yayınlamak için kullanıldı. 🎯

Saldırının genel görünümü ve etkisi
s1ngularity saldırısının görsel özeti
Kaynak: Wiz

Nx Projesi Müdahale ve Azaltma 🔧✅

Nx ekibi, bir çekme isteğinin başlığına yapılan bir enjeksiyonun, güvenli olmayan pull_request_target kullanımıyla bir araya geldiğinde, keyfi kodun yükseltilmiş izinlerle yürütülmesine, yayınlama hattının tetiklenmesine ve npm yayınlama belirtecinin dışarı sızdırılmasına nasıl olanak sağladığını açıklayan bir temel neden analizini GitHub'da yayınladı.

Uygulanan eylemler arasında kötü amaçlı paketlerin kaldırılması, tehlikeye atılmış token'ların iptal edilip döndürülmesi ve tüm yayıncı hesapları için iki faktörlü kimlik doğrulamanın zorunlu hale getirilmesi yer aldı. Ayrıca, Nx, NPM'nin Güvenilir Yayıncı modelini benimsedi ve PR tetiklemeli iş akışları için manuel onay ekledi. 🔐📌

Hızlı ipuçları ve önemli noktalar ✏️

  • ✅ Tehlikeye girildiğinde token ve gizli bilgileri derhal inceleyin ve döndürün.
  • 📌 pull_request_target'ın güvenli olmayan kullanımından kaçının ve hassas akışlarda manuel onayları zorunlu kılın.
  • 🔧 Çok faktörlü kimlik doğrulamayı ve Güvenilir Yayıncı gibi güvenilir yayınlama modellerini uygulayın.
  • ⚡ Genel veri depolarını izleyin ve erken tespit için otomatik gizli aramalar gerçekleştirin.

Parçacıkları ve SSS'leri Tanımlama ✨

Telemetry.js nedir?

telemetry.js, Nx paketinin tehlikeye atılmış sürümünde bulunan kötü amaçlı kurulum sonrası betiğinin adıdır; saldırganın kontrol ettiği genel depolar üzerinden gizli bilgileri toplamak ve sızdırmak için Linux ve macOS sistemlerinde kimlik bilgisi hırsızı olarak hareket etmiştir. 🔍

Kaç hesap ve depo etkilendi?

Wiz'in raporuna göre, saldırı, olayın belgelenen üç aşaması boyunca 2.180 hesabı ve 7.200 veri deposunu açığa çıkardı; birçok sır hala geçerliliğini koruyor ve etkilerin devam etme riski bulunuyor. 📊

461 TP3T ortamında, bir önceki yılki 251 TP3T'nin neredeyse iki katı olan, ele geçirilmiş parolalar vardı. Veri sızdırma önleme, tespit ve trendlerinin kapsamlı bir analizi için Picus Blue Raporu 2025'i edinin. 📈

Raporda, savunmaları güçlendirmek ve gizli sızıntılara karşı müdahaleyi iyileştirmek için ölçümler, öneriler ve vaka çalışmaları sunuluyor.

Bunu paylaş:
FacebookLinkedInPinterest'inXRedditTumblrMavi GökyüzüİpliklerPaylaşSohbet gptClaude'unGoogle Yapay ZekaGrok'un

İlgili Yayınlar

  • Olay Kimliği Hatası 1001: Şimdi kolayca çözün! ⚡
  • AI Gizliliği: Gemini ve Copilot'u 1 tıklamayla devre dışı bırakın 🔒
  • Yapay Zeka Temsilcileri: İşletmenizi Bugün Nasıl Dönüştürüyorlar 💡⚡
  • Microsoft Majorana 1: Kuantum Bilgisayarda Devrim! 🚀
  • ChatBIT: Çin Askeri Yapay Zekasının Yeni Sınırı
  • 🔥 Sıcak Raspberry Pi: Bu Hileyle Hasarı Önleyin ⚠️
  • Windows 11 Home'u İnternet olmadan yükleyin
  • Windows 11 Yedekleme: Kayıpları hemen önleyin! ⚠️✨
Etiketler: Siber güvenlikHer zaman yeşiliçerikKötü amaçlı yazılım
Önceki Yayın

Grafik sürücüsü optimizasyonu: Tek bir güncellemeyle FPS artışı.

Sonraki yayın

Bilgisayarınızda Windows'u yavaşlatan şeyin ne olduğunu nasıl öğrenebilirsiniz: Hemen kontrol edin.

MasterTrend Insights'ın

MasterTrend Insights'ın

Editör ekibimiz, cihazlarınızdan ve dijital araçlarınızdan en iyi şekilde yararlanmak için derin bir dalış analizi, öğreticiler ve öneriler paylaşır.

İlişkiliYayınlar

Hotcleaner.com'u tek tıkla kaldırın ve Chrome'u koruyun: Ekranında Google Chrome logosu ve güvenlik uyarısı olan bir bilgisayar kullanan kadın.
Güvenlik

Hotcleaner.com: 🔥🔧 uzantısını keşfedin ve kaldırın

19 de Kasım de 2025
60
Virüs MEMZ - Bir dizüstü bilgisayar kullanan ve kırmızı virüs uyarı ekranı gösteren, MEMZ virüsü kötü amaçlı yazılım bulaşma uyarısını ve bir Windows PC'de siber güvenlik tehdidini gösteren kadın.
Güvenlik

MEMZ Virüsü: Zararı hemen durdurmak için 3 ipucu! ⚠️

2 de Kasım de 2025
80
Güvenli WhatsApp: WhatsApp logosu, sohbetlerinizi iki adımlı doğrulama ile korumak için güvenlik, şifreleme ve gizliliğin sembolü olan zincir ve asma kilit ile güvence altına alınmıştır.
Güvenlik

WhatsApp'ı koruyun: Casusluktan kaçınmak için 5 hızlı adım 🔒

16 de Ekim de 2025
72
iOS'ta Kilit Modu - iOS'ta Kilit Modu'nun çizimi: iPhone'da güvenlik ve gizliliği vurgulayan yıldız işaretleri ve asma kilit, parmak izi ve kalkan sembolleri içeren parola alanı.
Güvenlik

iOS'ta Kilit Modu: Hemen etkinleştirin ve iPhone'unuzu koruyun

8 Ekim 2025
24
Kontrollü Klasör Erişimi: Windows'ta fidye yazılımı koruması; "RANSOMWARE" uyarısı ve yetkisiz değişiklikleri gösteren yeşil simge bulunan dizüstü bilgisayarlar engellendi.
Güvenlik

Kontrollü Klasör Erişimi: Dosyaları ŞİMDİ koruyun ⚠️

2 de Ekim de 2025
21
Gizli moda alternatifler - Dizüstü bilgisayarını gizli modda kullanan kadın, özel tarama alternatifleri arıyor: VPN ve güvenli tarayıcılar.
Güvenlik

Gizli moda alternatifler: Gizliliğinizi HEMEN koruyun!

7 de Eylül de 2025
80
Sonraki yayın
Bilgisayarınızda Windows'u yavaşlatan şeyin ne olduğunu nasıl bulabilirsiniz - Uyarı sinyali olan bir dizüstü bilgisayar kullanan kadın, bilgisayarında Windows'u yavaşlatan şeyin ne olduğunu bulup yavaşlığı nasıl gidereceğini ve performansı nasıl iyileştireceğini araştırıyor.

Bilgisayarınızda Windows'u yavaşlatan şeyin ne olduğunu nasıl öğrenebilirsiniz: Hemen kontrol edin.

5 1 oy
Makale Değerlendirmesi
Abone ol
Erişim
Bildirimde bulunun
misafir
misafir
0 Yorumlar
En Eski
En yeni En çok oy alan
Satır içi yorumlar
Tüm yorumları gör

Bağlantıda Kalın

  • 976 Hayranları
  • 118 Takipçiler
  • 1.4 k Takipçiler
  • 1.8 k Aboneler

En son teknoloji ve oyunları kaçırmayın.
İpuçları her gün benzersiz, pratik kılavuzlar ve analizler.

Abonelik Formu
  • Trendler
  • Yorumlar
  • Son
Windows masaüstüne saat nasıl eklenir 11: ¡3 hile yanılmaz!

Windows masaüstüne saat nasıl eklenir 11: Dakikalar içinde daha fazlasını elde edin! ⏱️

1 Mayıs 2025
Repo'da oyun nasıl kaydedilir

Repo'da oyun nasıl kaydedilir 🔥 İlerlemeyi kaybetmemenin sırrını keşfedin

7 Temmuz 2025
Android için Şanslı bu programa en iyi 12 alternatif

Şanslı bu programa alternatifler: en iyi ve kolay 12 uygulama! 🎮⚡

13 Kasım, 2025
️ ️ Windows 11'de 'Aygıtlar ve yazıcılar' nasıl açılır: 4 basit adım

🌟 Windows 11'de ‘Aygıtlar ve yazıcılar’ nasıl açılır: ¡İnanılmaz numara!

20 de Kasım de 2025
Android'de Gmail'in Özellikleri: 5 ipucu ile zamandan tasarruf edin

Android'de Gmail'in Özellikleri: Bilmediğiniz 5 numara! 📱✨

12
Anakartların onarımı-Anakartların onarımı

Dizüstü bilgisayar anakartlarının onarımı

10
Windows 11 Home'u İnternet olmadan yükleyin

Windows 11 Home'u İnternet olmadan yükleyin

10
4 Adımda Windows 11/10'da sürücüler nasıl yedeklenir!

Windows 11/10'da sürücüler nasıl yedeklenir Hataları önler! 🚨💾

10
ZIP'i Koru - Sıkıştırılmış bir dosyayı parola ile korumak için dizüstü bilgisayar kullanan kadın, hızlı şifreleme ve veri güvenliği yöntemleriyle bir ZIP dosyasının nasıl korunacağına dair bir örnek.

ZIP dosyalarını koruyun. Verilerinizi bugün güvence altına almanın en kolay yolu ⚡

26 de Kasım de 2025
Kurt Heykelleri - Doom'un harap ve bitki örtüsüyle kaplı bir alanında kaideler üzerinde parlayan pembe kurt heykellerinden oluşan set, Doom The Ancient Gods'daki tüm kurt heykellerinin yerini gösteriyor.

Kurt Heykelleri: Doom: The Dark Ages'de çok az kişinin kullandığı 0 tamamlama için hızlı bir hile ⚡🐺

25 de Kasım de 2025
Arka Plan Uygulama Yenileme. Bir sınıftaki genç bir kadın, iPhone'unda uygulama ayarlarında "Arka Plan Uygulama Yenileme" seçeneğinin etkin olduğunu gösteriyor.

Arka Plan Güncellemesi İyice etkinleştirin ve iPhone'unuzu hızlandırın 🚀

23 de Kasım de 2025
Windows Gezgini'ni Yeniden Başlatın - Kadın, sistem hatalarını saniyeler içinde düzeltmek için Windows'taki Görev Yöneticisi'nden Windows Gezgini'ni yeniden başlatıyor.

Windows Gezgini'ni Yeniden Başlatın: Bilgisayarınızı Kurtaracak Hızlı Bir Püf Noktası ⚡

21 de Kasım de 2025

Son Haberler

ZIP'i Koru - Sıkıştırılmış bir dosyayı parola ile korumak için dizüstü bilgisayar kullanan kadın, hızlı şifreleme ve veri güvenliği yöntemleriyle bir ZIP dosyasının nasıl korunacağına dair bir örnek.

ZIP dosyalarını koruyun. Verilerinizi bugün güvence altına almanın en kolay yolu ⚡

26 de Kasım de 2025
87
Kurt Heykelleri - Doom'un harap ve bitki örtüsüyle kaplı bir alanında kaideler üzerinde parlayan pembe kurt heykellerinden oluşan set, Doom The Ancient Gods'daki tüm kurt heykellerinin yerini gösteriyor.

Kurt Heykelleri: Doom: The Dark Ages'de çok az kişinin kullandığı 0 tamamlama için hızlı bir hile ⚡🐺

25 de Kasım de 2025
67
Arka Plan Uygulama Yenileme. Bir sınıftaki genç bir kadın, iPhone'unda uygulama ayarlarında "Arka Plan Uygulama Yenileme" seçeneğinin etkin olduğunu gösteriyor.

Arka Plan Güncellemesi İyice etkinleştirin ve iPhone'unuzu hızlandırın 🚀

23 de Kasım de 2025
84
Windows Gezgini'ni Yeniden Başlatın - Kadın, sistem hatalarını saniyeler içinde düzeltmek için Windows'taki Görev Yöneticisi'nden Windows Gezgini'ni yeniden başlatıyor.

Windows Gezgini'ni Yeniden Başlatın: Bilgisayarınızı Kurtaracak Hızlı Bir Püf Noktası ⚡

21 de Kasım de 2025
151
MasterTrend Haber logosu

MasterTrend Bilgisi teknolojideki referans kaynağınızdır: donanım, yazılım, oyun, mobil ve yapay zekanın haberlerini, eğitimlerini ve analizini keşfedin. Bültenimize abone olun ve hiçbir trendi kaçırmayın.

Bizi takip et

Kategoriye Göre Gözat

  • Oyun Oynama
  • Donanım
  • IA
  • Mobil
  • Yenilikler
  • Ağlar
  • Güvenlik
  • Yazılım
  • Öğreticiler
  • Pencereler
Google'da tercih edilen kaynak olarak ekle

Son Haberler

ZIP'i Koru - Sıkıştırılmış bir dosyayı parola ile korumak için dizüstü bilgisayar kullanan kadın, hızlı şifreleme ve veri güvenliği yöntemleriyle bir ZIP dosyasının nasıl korunacağına dair bir örnek.

ZIP dosyalarını koruyun. Verilerinizi bugün güvence altına almanın en kolay yolu ⚡

26 de Kasım de 2025
Kurt Heykelleri - Doom'un harap ve bitki örtüsüyle kaplı bir alanında kaideler üzerinde parlayan pembe kurt heykellerinden oluşan set, Doom The Ancient Gods'daki tüm kurt heykellerinin yerini gösteriyor.

Kurt Heykelleri: Doom: The Dark Ages'de çok az kişinin kullandığı 0 tamamlama için hızlı bir hile ⚡🐺

25 de Kasım de 2025
  • hakkımızda
  • Duyurmak
  • Gizlilik politikası
  • Bizimle iletişime geçin

Telif Hakkı © 2025 https://mastertrend.info/ - Tüm hakları saklıdır. Tüm ticari markalar ilgili sahiplerinin mülkiyetindedir.

We've detected you might be speaking a different language. Do you want to change to:
es_ES Spanish
es_ES Spanish
en_US English
pt_BR Portuguese
fr_FR French
it_IT Italian
ru_RU Russian
de_DE German
zh_CN Chinese
ko_KR Korean
ja Japanese
th Thai
hi_IN Hindi
ar Arabic
tr_TR Turkish
pl_PL Polish
id_ID Indonesian
nl_NL Dutch
sv_SE Swedish
Change Language
Close and do not switch language
Sonuç yok
Tüm sonuçları gör
  • tr_TRTurkish
    • es_ESSpanish
    • en_USEnglish
    • pt_BRPortuguese
    • fr_FRFrench
    • it_ITItalian
    • de_DEGerman
    • ko_KRKorean
    • jaJapanese
    • zh_CNChinese
    • ru_RURussian
    • pl_PLPolish
    • id_IDIndonesian
    • hi_INHindi
    • thThai
    • arArabic
    • sv_SESwedish
    • nl_NLDutch
  • Oyun Oynama
  • Donanım
  • IA
  • Mobil
  • Yenilikler
  • Ağlar
  • Güvenlik
  • Yazılım
  • Öğreticiler
  • Pencereler

Telif Hakkı © 2025 https://mastertrend.info/ - Tüm hakları saklıdır. Tüm ticari markalar ilgili sahiplerinin mülkiyetindedir.

Wpdıscuz'un
RedditMavi GökyüzüXMastodon'unHacker Haberleri
Bunu paylaş:
Mastodon'unVKWhatsAppTelgrafSMSSıraHaberciFlipboardHacker HaberleriKarıştırYandakiŞaşkınlıkXing'inYummly'nın sohbeti
Mastodon Örneğiniz