» Etiket
malware
27 yayınYapay Zeka Kod Gözden Geçiricim Kötü Amaçlı Yazılım Çalıştırdı
Yapay zeka kod gözden geçirme araçları, kötü amaçlı yazılım çalıştırma riski taşıyor. Güvenlik açıkları hakkında bilgi edinin.
Stinger: macOS/Linux için Yerel Tuzaklarla Gizli Verileri Yakala
Stinger, macOS ve Linux için uç nokta aldatma aracı. Yerel tuzaklarla kötü niyetli etkileşimleri kaydeder.
Slopsquatting: Kodlama Ajanınız Bir Tedarik Zinciri Saldırı Vektörü
Slopsquatting, AI kodlama ajanlarıyla ortaya çıkan bir tedarik zinciri saldırısıdır. LineageLens Trellis, bu tehditleri nasıl engellediğini açıklıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comKorsanlar arrayref Rust kütüphanesini zehirleyerek infostealer kötü amaçlı yazılımı yaydı
Korsanlar, arrayref Rust kütüphanesini ele geçirerek kötü amaçlı yazılım ekledi. Detaylar burada.
Linux Dosyasız Çalıştırma: Süreç Enjeksiyonu ve Syscall'lar
Linux'ta dosyasız yürütme yöntemleri ve sistem çağrıları hakkında kapsamlı bir inceleme.
Jscrambler NPM Paketinde Tespit Edilen Kötü Amaçlı Saldırı
Jscrambler npm paketinde tespit edilen kötü amaçlı yazılım saldırısı, geliştirici kimlik bilgilerini hedef alıyor.
PolinRider Kampanyası Go ve PHP Paket Ekosistemlerine Sıçradı
Kuzey Kore bağlantılı PolinRider kampanyası, ele geçirilen GitHub hesapları üzerinden Go modüllerini ve Packagist paketlerini otomatik olarak tehlikeye attı.
Cursor ve OpenVSX'te uzantı ele geçirme tehlikesi
Trendyol güvenlik ekibi, Cursor, VSCodium ve Windsurf gibi VS Code türevlerinde OpenVSX üzerinden yürütülen namespace squatting saldırısını ortaya çıkardı.
Ukrayna'ya Yönelik Kamera ve Yönlendirici CVE'leri ile Proxy Oluşturma
Bir operatörün Ukrayna'ya yönelik kamera ve yönlendirici CVE'lerini nasıl kullandığını keşfedin.
Google Passkey Sistemine Yönelik Üç Yeni Saldırı Tekniği
Google Password Manager'daki passkey kimlik bilgilerini hedef alan üç yeni saldırı tekniği açıklandı. Cihaz güvenliği ihlalleri ve riskleri üzerine önemli bulgular.