Bazı Python Kütüphanelerinin AWS Keylerini Çaldığı Ortaya Çıktı - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
  • MWC 2026
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
  • MWC 2026
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Bazı Python Kütüphanelerinin AWS Keylerini Çaldığı Ortaya Çıktı

Bazı Python Kütüphanelerinin AWS Keylerini Çaldığı Ortaya Çıktı

27 Haziran 2022 - 09:00
- Haber
python, aws, pypi

Güvenlik araştırmacıları, resmi üçüncü parti yazılım deposunda çeşitli AWS kimlik bilgilerini sızdırmak amacıyla tasarlanmış bir dizi Python kütüphanesi keşfetti.

Sonatype firmasından Ax Sharma’nın dediğine göre loglib-modules, pyg-modules, pygrata, pygrata-utils ve hkg-sol-utils kütüphaneleri AWS sunuculara ait kimlik bilgilerini uzak bir sunucuya aktarıyordu.

Ele geçirilmiş yüzlerce bilgiyi TXT biçiminde saklayan uç noktalar, bunlara başkasının erişmesini engelleyecek herhangi bir önlem de almadı. Herkes rahatlıkla erişim sağlayabiliyor, gizlilik derecesi yüksek bu verileri görüntüleyebiliyordu.

Kötü amaçlı kod “loglib-modules” ve “pygrata-utils”e eklendiğinden bu bağımlılıkları kullanan diğer kütüphanelerin de dolaylı olarak etkilendiği kaydedildi. Ax Sharma çalınan kimlik bilgilerinin bilerek mi yoksa hatalı OPSEC uygulamaları yüzünden mi açık halde barındırıldığını anlayamadığını söyledi. İlgili Python paketleri durumun anlaşılmasının hemen ardından PyPi üzerinden kaldırıldı.

Etiketler: aws keyaws key çalındıax sharmaçalındıHaberhackerloglib-modulespygratapygrata-utilspypiPythonsecret keysiber güvenliksonartypetechnopat
PaylaşPaylaşTweetYollaPaylaş
M. Akil Gündoğan

M. Akil Gündoğan

https://www.technopat.net/

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Sakarya'dan İstanbul'a en mantıklı şekilde nasıl gidip gelinir?
  • God of War Ascensıon oynanmalı mı?
  • ATK neptune N9 Pro alınır mı?
  • Okul heyetine hastane raporu verilmesine rağmen devamsızlık kabul etmiyor
  • Tosla kart blokesi ne zaman kalkar?
  • 40 bin TL'ye telefon önerisi
  • Yeterince boş alan olmasına rağmen yeterince boş disk alanı yok uyarısı veriyor
  • CMF Headphone Pro 3.977 TL
  • US. Sleepıng yatak alınır mı?
  • Nothing Phone 3 kılıf bulunabilir mi?

Technopat Video

Şu an oynayan

SanDisk WD_BLACK SN7100 inceleme: PCIe Gen4 hızları, düşük sıcaklık ve 2 TB kapasite

SanDisk WD_BLACK SN7100 inceleme: PCIe Gen4 hızları, düşük sıcaklık ve 2 TB kapasite

SanDisk WD_BLACK SN7100 inceleme: PCIe Gen4 hızları, düşük sıcaklık ve 2 TB kapasite

Haber
ZEISS kameralar, 6500 mAh pil ve Snapdragon 7 Gen 4: vivo V70 inceleme

ZEISS kameralar, 6500 mAh pil ve Snapdragon 7 Gen 4: vivo V70 inceleme

Akıllı Telefon
MWC 2026, Galaxy S26, iPhone 17e ve dahası: T Raporu 12. bölüm yayında

MWC 2026, Galaxy S26, iPhone 17e ve dahası: T Raporu 12. bölüm yayında

Akıllı Telefon

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal