CANLI · 527 haber akışta Son güncelleme 01:24
23 Temmuz 2026
Security · BleepingComputer

Yazılım Dünyasında Şok: Popüler npm Paketi Jscrambler’a Bilgi Çalan Arka Kapı Yerleştirildi

Popüler JavaScript koruma aracı Jscrambler'ın npm paketine bilgi çalıcı zararlı yazılım yerleştirildi. Yaklaşık 1.500 kez indirilen tehlikeli sürümlere dikkat!

13 Temmuz 2026

Ne oldu?

Web güvenliği ve kod koruma çözümleri sunan Jscrambler, npm (Node Package Manager) kayıt defterindeki popüler JavaScript paketinin kötü amaçlı aktörler tarafından ele geçirildiğini duyurdu. Saldırganlar, yaklaşık 1.500 kez indirilen bu pakete hassas verileri çalmayı hedefleyen bir bilgi çalıcı (infostealer) yazılım entegre ettiler. Paket yüklenirken devreye giren "preinstall" (kurulum öncesi) tetikleyicisi aracılığıyla çalışan bu zararlı yazılım, Windows, macOS ve Linux sistemlerinde hedeflenen geliştirici bilgisayarlarını doğrudan etki altına aldı. Olayın fark edilmesinin hemen ardından Jscrambler ekibi duruma müdahale ederek zararlı sürümleri yayından kaldırdı.

Neden önemli?

Bu olay, modern yazılım geliştirme süreçlerinin en zayıf halkası haline gelen yazılım tedarik zinciri (software supply chain) saldırılarının ne denli tehlikeli olabileceğini bir kez daha gözler önüne seriyor. Saldırganlar, doğrudan şirketlerin son ürünlerini hedef almak yerine, bu ürünleri inşa eden geliştiricilerin kullandığı popüler kütüphaneleri ve araçları manipüle ediyor. Jscrambler gibi güvenlik odaklı bir firmanın kendi paketinde böyle bir sızıntı yaşanması, siber saldırganların açık kaynaklı ekosistemlerdeki yetki ve kimlik denetimlerini aşmak için ne kadar agresif yöntemler kullandığını gösteriyor.

Geliştiricilerin bilgisayarlarına bulaşan bilgi çalıcı virüsler, yalnızca kişisel verileri değil; aynı zamanda şirketlerin kaynak kod depolarına erişim sağlayan API anahtarlarını, SSH şifrelerini ve bulut servislerinin kimlik doğrulama belirteçlerini (token) ele geçirebilir. Bu durum, gelecekte çok daha büyük kurumsal veri sızıntılarına veya diğer yazılım paketlerinin de zehirlenmesine yol açabilecek zincirleme bir reaksiyonu tetikleme potansiyeline sahiptir.

Kim veya ne etkileniyor?

Bu siber güvenlik olayından öncelikli olarak Jscrambler'ın `jscrambler` npm paketinin 8.14, 8.16, 8.17, 8.18 ve 8.20 numaralı sürümlerini projelerine dahil eden veya doğrudan sistemlerine kuran yazılım geliştiricileri ve mühendisler etkileniyor. Ayrıca bu ana pakete bağımlı olarak çalışan `jscrambler-webpack-plugin` (8.6.2), `gulp-jscrambler` (8.6.2), `grunt-jscrambler` (8.5.2) ve `jscrambler-metro-plugin` (9.0.2) gibi popüler eklentileri kullanan projeler de doğrudan tehdit altındadır. Jscrambler, kendi ana bulut platformunun veya diğer ürünlerinin bu durumdan zarar görmediğini belirtse de, sızdırılan sürümleri indiren yaklaşık 1.500 kullanıcının geliştirme ortamları tehlikeye girmiş durumdadır.

Ne yapılmalı?

Etkilenen geliştirici ve organizasyonların vakit kaybetmeden kullandıkları tüm Jscrambler paketlerini kontrol etmeleri ve eğer riskli sürümler tespit edilirse bunları acilen sistemlerinden kaldırmaları gerekmektedir. Şirket, güvenlik açığının kapatıldığı temiz sürümleri (jscrambler için 8.22 ve üzeri, eklentiler için sırasıyla 8.6.3, 8.5.3 ve 9.0.3) hızla kullanıma sunmuştur; bu nedenle en kısa sürede güncellemelerin yapılması hayati önem taşımaktadır. Ayrıca, etkilenen sistemlerde çalışan geliştiricilerin API anahtarlarını, şifrelerini ve diğer hassas erişim bilgilerini yenilemeleri, benzer tedarik zinciri saldırılarına karşı koyabilmek için ise paket yükleme işlemlerinde imza doğrulamaları ve otomatik güvenlik taramaları kullanmaları tavsiye edilmektedir.

Kaynaklar

Güne dön