» Etiket
malware
7 yayınUnisoc/Longcheer Cihazlarında İddialı Tedarik Zinciri İhlali Raporu
Adli analiz raporu, Unisoc/Longcheer cihazlarında imzalı sistem uygulamalarının gizli C2 ve kernel panic saldırıları için kötüye kullanıldığını iddia ediyor.
AsyncAPI Tedarik Zinciri Saldırısı: NPM Üzerinden Miasma RAT Yayılıyor
AsyncAPI projesine yönelik tedarik zinciri saldırısı, npm paketleri aracılığıyla Miasma RAT'ı yayıyor. Güvenlik açıkları kritik önemde.
Yapay Zeka Kod Gözden Geçiricim Kötü Amaçlı Yazılım Çalıştırdı
Yapay zeka kod gözden geçirme araçları, kötü amaçlı yazılım çalıştırma riski taşıyor. Güvenlik açıkları hakkında bilgi edinin.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comStinger: macOS/Linux için Yerel Tuzaklarla Gizli Verileri Yakala
Stinger, macOS ve Linux için uç nokta aldatma aracı. Yerel tuzaklarla kötü niyetli etkileşimleri kaydeder.
Slopsquatting: Kodlama Ajanınız Bir Tedarik Zinciri Saldırı Vektörü
Slopsquatting, AI kodlama ajanlarıyla ortaya çıkan bir tedarik zinciri saldırısıdır. LineageLens Trellis, bu tehditleri nasıl engellediğini açıklıyor.
Linux Dosyasız Çalıştırma: Süreç Enjeksiyonu ve Syscall'lar
Linux'ta dosyasız yürütme yöntemleri ve sistem çağrıları hakkında kapsamlı bir inceleme.
TypeScript Geliştiricileri İçin Kötü Amaçlı Paketlerden Korunma Yöntemleri
TypeScript geliştiricileri için kötü amaçlı npm paketlerine karşı korunma yöntemleri hakkında bilgi edinin.