B­a­ş­k­a­ ­b­i­r­ ­P­y­P­l­ ­p­a­k­e­t­i­n­i­n­ ­y­a­l­n­ı­z­c­a­ ­b­i­r­ ­k­ö­t­ü­ ­a­m­a­ç­l­ı­ ­y­a­z­ı­l­ı­m­ ­y­ü­k­ü­ ­o­l­d­u­ğ­u­ ­b­u­l­u­n­d­u­

B­a­ş­k­a­ ­b­i­r­ ­P­y­P­l­ ­p­a­k­e­t­i­n­i­n­ ­y­a­l­n­ı­z­c­a­ ­b­i­r­ ­k­ö­t­ü­ ­a­m­a­ç­l­ı­ ­y­a­z­ı­l­ı­m­ ­y­ü­k­ü­ ­o­l­d­u­ğ­u­ ­b­u­l­u­n­d­u­

Güvenlik araştırmacıları başka bir kötü amaçlı yazılım daha keşfetti (yeni sekmede açılır) Amacı, insanların hassas verilerini çalmak ve kimliği doğrulanmamış kullanıcıların güvenliği ihlal edilmiş uç noktaya erişmesine izin vermek olan PyPI paketi.

“Colorfool” adlı paketin açıkça kötü niyetli olduğunu söylediler. Tek görevi internetten başka bir dosya indirip çalıştırmak ve aynı zamanda cihazın kullanıcısından gizli kalmasını sağlamak olan “şüpheli derecede büyük” bir Python dosyasına sahipti.

Popular Articles

Latest Articles