Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Bazı Python Kütüphanelerinin AWS Keylerini Çaldığı Ortaya Çıktı

Bazı Python Kütüphanelerinin AWS Keylerini Çaldığı Ortaya Çıktı
0
101

bilgisayarci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,141
Etkileşim
1
Puan
38
Yaş
97
F-D Coin
68

Güvenlik araştırmacıları, resmi üçüncü parti yazılım deposunda çeşitli AWS kimlik bilgilerini sızdırmak gayesiyle tasarlanmış bir dizi Python kütüphanesi keşfetti.

Sonatype firmasından Ax Sharma’nın dediğine göre loglib-modules, pyg-modules, pygrata, pygrata-utils ve hkg-sol-utils kütüphaneleri AWS sunuculara ilişkin kimlik bilgilerini uzak bir sunucuya aktarıyordu.

Ele geçirilmiş yüzlerce bilgiyi TXT biçiminde saklayan uç noktalar, bunlara oburunun erişmesini engelleyecek rastgele bir tedbir de almadı. Herkes rahatlıkla erişim sağlayabiliyor, zımnilik derecesi yüksek bu bilgileri görüntüleyebiliyordu.

Kötü maksatlı kod “loglib-modules” ve “pygrata-utils”e eklendiğinden bu bağımlılıkları kullanan başka kütüphanelerin de dolaylı olarak etkilendiği kaydedildi. Ax Sharma çalınan kimlik bilgilerinin bilerek mi yoksa yanılgılı OPSEC uygulamaları yüzünden mi açık halde barındırıldığını anlayamadığını söyledi. İlgili Python paketleri durumun anlaşılmasının çabucak akabinde PyPi üzerinden kaldırıldı.
 
858,506Konular
983,055Mesajlar
33,112Kullanıcılar
fekaSon üye
Üst Alt