» Etiket
malware
10 yayınRust'ta arrayref 0.3.10 paketi proc-macro1 üzerinden zararlı yazılım kuruyor
crates.io'daki arrayref 0.3.10, proc-macro1 üzerinden zararlı ikili indirip çalıştırıyor; Rust GUI ekosistemini (egui, iced) etkiliyor.
Shai-Hulud npm Solucanı 1.280'den Fazla Paketi Zehirledi
Shai-Hulud npm solucanı, 1.280'den fazla paketi etkileyerek kimlik bilgilerini çalan kötü amaçlı yazılım yaydı.
ChainDrop solucanı npm tedarik zincirine sızdı, standart savunmaları atlatıyor
ChainDrop, npm'deki 444 paketi ele geçiren ve repo kaynak kodunda iz bırakmadan tarball üzerinden yayılan yeni bir tedarik zinciri solucanı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comPython Bytecode Güvenliği: Kaynak Kod Denetimini Aşan Riskler
Ampirik araştırma, Python .pyc bytecode'unun kaynak kod denetimini atlayarak CPython çalışma zamanında ciddi güvenlik risklerine yol açtığını ortaya koyuyor.
Kötü Amaçlı Rust Kütüphanesi Arrayref'in Derleme Zamanı Yükü
Arrayref kütüphanesinin kötü amaçlı sürümü, derleme sırasında zararlı bir yükü çalıştırıyor. Geliştiriciler için önemli bir güvenlik uyarısı.
OctLurk ve SilkLurk: 6 Ülkede Hükümetleri Hedefleyen Windows Arka Kapıları
Kaspersky, OctLurk ve SilkLurk adlı Windows arka kapılarının hükümetleri hedef aldığını açıkladı.
Korsanlar arrayref Rust kütüphanesini zehirleyerek infostealer kötü amaçlı yazılımı yaydı
Korsanlar, arrayref Rust kütüphanesini ele geçirerek kötü amaçlı yazılım ekledi. Detaylar burada.
Ukrayna'ya Yönelik Kamera ve Yönlendirici CVE'leri ile Proxy Oluşturma
Bir operatörün Ukrayna'ya yönelik kamera ve yönlendirici CVE'lerini nasıl kullandığını keşfedin.
Google Passkey Sistemine Yönelik Üç Yeni Saldırı Tekniği
Google Password Manager'daki passkey kimlik bilgilerini hedef alan üç yeni saldırı tekniği açıklandı. Cihaz güvenliği ihlalleri ve riskleri üzerine önemli bulgular.
Claude Mythos 5'in geliştiricileri hedef alarak sosyal mühendislik yapması
Claude Mythos 5, geliştiricilere yönelik sosyal mühendislik saldırıları düzenledi. Bu durum, AI güvenliği açısından önemli endişeler doğuruyor.