» Etiket
malware
27 yayınUnisoc/Longcheer Cihazlarında İddialı Tedarik Zinciri İhlali Raporu
Adli analiz raporu, Unisoc/Longcheer cihazlarında imzalı sistem uygulamalarının gizli C2 ve kernel panic saldırıları için kötüye kullanıldığını iddia ediyor.
Rust'ta arrayref 0.3.10 paketi proc-macro1 üzerinden zararlı yazılım kuruyor
crates.io'daki arrayref 0.3.10, proc-macro1 üzerinden zararlı ikili indirip çalıştırıyor; Rust GUI ekosistemini (egui, iced) etkiliyor.
Shai-Hulud npm Solucanı 1.280'den Fazla Paketi Zehirledi
Shai-Hulud npm solucanı, 1.280'den fazla paketi etkileyerek kimlik bilgilerini çalan kötü amaçlı yazılım yaydı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comnpm'de preinstall hook'u ile sessiz kötü amaçlı yazılım saldırısı
npm'de ele geçirilen jscrambler paketi, preinstall hook üzerinden Rust tabanlı bir infostealer yaydı. Olay ve alınması gereken önlemler.
ChainDrop solucanı npm tedarik zincirine sızdı, standart savunmaları atlatıyor
ChainDrop, npm'deki 444 paketi ele geçiren ve repo kaynak kodunda iz bırakmadan tarball üzerinden yayılan yeni bir tedarik zinciri solucanı.
Python Bytecode Güvenliği: Kaynak Kod Denetimini Aşan Riskler
Ampirik araştırma, Python .pyc bytecode'unun kaynak kod denetimini atlayarak CPython çalışma zamanında ciddi güvenlik risklerine yol açtığını ortaya koyuyor.
Kötü Amaçlı Rust Kütüphanesi Arrayref'in Derleme Zamanı Yükü
Arrayref kütüphanesinin kötü amaçlı sürümü, derleme sırasında zararlı bir yükü çalıştırıyor. Geliştiriciler için önemli bir güvenlik uyarısı.
Kötü niyetli siteler, JavaScript kullanarak tarayıcıda kötü amaçlı yazılım oluşturuyor
Kötü niyetli reklam kampanyası, sahte web sayfalarıyla tarayıcıda kötü amaçlı yazılım oluşturuyor.
OctLurk ve SilkLurk: 6 Ülkede Hükümetleri Hedefleyen Windows Arka Kapıları
Kaspersky, OctLurk ve SilkLurk adlı Windows arka kapılarının hükümetleri hedef aldığını açıkladı.
AsyncAPI Tedarik Zinciri Saldırısı: NPM Üzerinden Miasma RAT Yayılıyor
AsyncAPI projesine yönelik tedarik zinciri saldırısı, npm paketleri aracılığıyla Miasma RAT'ı yayıyor. Güvenlik açıkları kritik önemde.