» Etiket
malware
17 yayınUnisoc/Longcheer Cihazlarında İddialı Tedarik Zinciri İhlali Raporu
Adli analiz raporu, Unisoc/Longcheer cihazlarında imzalı sistem uygulamalarının gizli C2 ve kernel panic saldırıları için kötüye kullanıldığını iddia ediyor.
npm'de preinstall hook'u ile sessiz kötü amaçlı yazılım saldırısı
npm'de ele geçirilen jscrambler paketi, preinstall hook üzerinden Rust tabanlı bir infostealer yaydı. Olay ve alınması gereken önlemler.
Kötü niyetli siteler, JavaScript kullanarak tarayıcıda kötü amaçlı yazılım oluşturuyor
Kötü niyetli reklam kampanyası, sahte web sayfalarıyla tarayıcıda kötü amaçlı yazılım oluşturuyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comAsyncAPI Tedarik Zinciri Saldırısı: NPM Üzerinden Miasma RAT Yayılıyor
AsyncAPI projesine yönelik tedarik zinciri saldırısı, npm paketleri aracılığıyla Miasma RAT'ı yayıyor. Güvenlik açıkları kritik önemde.
Yapay Zeka Kod Gözden Geçiricim Kötü Amaçlı Yazılım Çalıştırdı
Yapay zeka kod gözden geçirme araçları, kötü amaçlı yazılım çalıştırma riski taşıyor. Güvenlik açıkları hakkında bilgi edinin.
Stinger: macOS/Linux için Yerel Tuzaklarla Gizli Verileri Yakala
Stinger, macOS ve Linux için uç nokta aldatma aracı. Yerel tuzaklarla kötü niyetli etkileşimleri kaydeder.
Slopsquatting: Kodlama Ajanınız Bir Tedarik Zinciri Saldırı Vektörü
Slopsquatting, AI kodlama ajanlarıyla ortaya çıkan bir tedarik zinciri saldırısıdır. LineageLens Trellis, bu tehditleri nasıl engellediğini açıklıyor.
Linux Dosyasız Çalıştırma: Süreç Enjeksiyonu ve Syscall'lar
Linux'ta dosyasız yürütme yöntemleri ve sistem çağrıları hakkında kapsamlı bir inceleme.
Jscrambler NPM Paketinde Tespit Edilen Kötü Amaçlı Saldırı
Jscrambler npm paketinde tespit edilen kötü amaçlı yazılım saldırısı, geliştirici kimlik bilgilerini hedef alıyor.
PolinRider Kampanyası Go ve PHP Paket Ekosistemlerine Sıçradı
Kuzey Kore bağlantılı PolinRider kampanyası, ele geçirilen GitHub hesapları üzerinden Go modüllerini ve Packagist paketlerini otomatik olarak tehlikeye attı.