» Etiket
malware
4 yayınnpm'de preinstall hook'u ile sessiz kötü amaçlı yazılım saldırısı
npm'de ele geçirilen jscrambler paketi, preinstall hook üzerinden Rust tabanlı bir infostealer yaydı. Olay ve alınması gereken önlemler.
Jscrambler NPM Paketinde Tespit Edilen Kötü Amaçlı Saldırı
Jscrambler npm paketinde tespit edilen kötü amaçlı yazılım saldırısı, geliştirici kimlik bilgilerini hedef alıyor.
PolinRider Kampanyası Go ve PHP Paket Ekosistemlerine Sıçradı
Kuzey Kore bağlantılı PolinRider kampanyası, ele geçirilen GitHub hesapları üzerinden Go modüllerini ve Packagist paketlerini otomatik olarak tehlikeye attı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comCursor ve OpenVSX'te uzantı ele geçirme tehlikesi
Trendyol güvenlik ekibi, Cursor, VSCodium ve Windsurf gibi VS Code türevlerinde OpenVSX üzerinden yürütülen namespace squatting saldırısını ortaya çıkardı.