• 27-11-2025, 23:10:13
    #1
    Plesk + Imunify çalıştıran bir Linux sunucusunda bir Laravel projesi yönetiyorum.
    Imunify bazı core npm bağımlılıklarını zararlı olarak algılıyor Projeyi dağıttıktan sonra bir tarama çalıştırdım ve Imunify aşağıdaki dosyaları kötü amaçlı olarak tespit etti.
    İşin garibi projede hiçbir şey yok henüz, bugün oluşturmuştum sıfırdan. Hiçbir npm bağımlılığı yüklemedim bile.
    • /node_modules/@rollup/rollup-linux-x64-gnu/rollup.linux-x64-gnu.node
    • /node_modules/@tailwindcss/oxide-linux-x64-musl/tailwindcss-oxide.linux-x64-musl.node
    • /node_modules/@tailwindcss/oxide-linux-x64-gnu/tailwindcss-oxide.linux-x64-gnu.node
    • /node_modules/lightningcs s-linux-x64-musl/lightningcss.linux-x64-musl.node
    • /node_modules/lightningcss-linux-x64-gnu/lightningcss.linux-x64-gnu.node
    • /node_modules/esbuild/bin/esbuild
    • /node_modules/@esbuild/linux-x64/bin/esbuild
    • /node_modules/@rollup/rollup-linux-x64-musl/rollup.linux-x64-musl.node
    • /node_modules/esbuild/bin/esbuild
    • /node_modules/lightningcss-linux-x64-musl/lightningcss.linux-x64-musl.node
    • /node_modules/@rollup/rollup-linux-x64-gnu/rollup.linux-x64-gnu.node
    • /node_modules/@rollup/rollup-linux-x64-musl/rollup.linux-x64-musl.node
    • /node_modules/@tailwindcss/oxi de-linux-x64-gnu/tailwindcss-oxide.linux-x64-gnu.node
    • /node_modules/@tailwindcss/oxide-linux-x64-musl/tailwindcss-oxide.linux-x64-musl.node
    • /node_modules/@esbuild/linux-x64/bin/esbuild
    • /node_modules/lightningcss-linux-x64-gnu/lightningcss.linux-x64-gnu.node
    package.json:

    {
    "$schema": "https://www.schemastore.org/package.json",
    "private": true,
    "type": "module",
    "scripts": {
    "build": "vite build",
    "dev": "vite"
    },
    "devDependencies": {
    "@tailwindcss/forms": "^0.5.2",
    "@tailwindcss/vite": "^4.0.0",
    "alpinejs": "^3.4.2",
    "autoprefixer": "^10.4.2",
    "axios": "^1.11.0",
    "concurrently": "^9.0.1",
    "laravel-vite-plugin": "^2.0.0",
    "postcss": "^8.4.31",
    "tailwindcss": "^3.1.0",
    "vite": "^7.0.7"
    }
    }
    Sorularım:

    daha önce böyle bir sorunla karşılaşan oldu mu?

    false positive mi yoksa bir zararlı mı?

    nasıl çözebiliriz kimden destek alabilirim?
  • 27-11-2025, 23:25:04
    #2
    nodelar içinde shellcode benzeyen ham byte dizileri olur, imunav bunu false positive algılayabilir. İşin tabi bu durum haricinde başka boyutuda var. Geçtiğimiz aylarda çekilen bazı taklit paketlerin sunucularda güvenlik zafiyetlerine yol açtığına dair şikayetler de var. Paketler muhtemelen güvenlidir (kesin değil) yoksayma listesine eklersiniz.
  • 27-11-2025, 23:30:21
    #3
    CliaWeb adlı üyeden alıntı: mesajı görüntüle
    nodelar içinde shellcode benzeyen ham byte dizileri olur, imunav bunu false positive algılayabilir. İşin tabi bu durum haricinde başka boyutuda var. Geçtiğimiz aylarda çekilen bazı taklit paketlerin sunucularda güvenlik zafiyetlerine yol açtığına dair şikayetler de var. Paketler muhtemelen güvenlidir (kesin değil) yoksayma listesine eklersiniz.
    İkinci durumu birkaç kişiden daha duydum hocam. Peki nasıl kesin emin olabiliriz, ehil birinden yardım mı almak gerekiyor?
  • 27-11-2025, 23:36:35
    #4
    Paketler resmi kaynaktan mı geliyor ona bakarsınız npm ls ile veya json dosyalarda sha512 mi ona bakarsınız.Sha hasini alıp resmi kaynaklar karşılaştırırsınız. En olmadı node ları virustotal ile check edersiniz. Bu konularda bilginiz yoksa bir sistem uzmanıyla çalışın.