» Etiket
npm
13 yayınnpm'de preinstall hook'u ile sessiz kötü amaçlı yazılım saldırısı
npm'de ele geçirilen jscrambler paketi, preinstall hook üzerinden Rust tabanlı bir infostealer yaydı. Olay ve alınması gereken önlemler.
Node.js: Backend Geliştirmeyi Değiştiren Runtime
Node.js'in non-blocking event loop mimarisi, npm ekosistemi ve C10K probleminin nasıl çözüldüğü; ne zaman kullanılmalı ne zaman kaçınılmalı, deneyimli bir bakış açısıyla.
Maestro AI: Gereksiz Sonnet Harcamasını Önleyen LLM Router
Maestro AI, Cursor ve Claude Code için görevleri analiz edip maliyet ve kaliteye göre uygun LLM'e yönlendiren açık kaynaklı bir router katmanı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comYazılım Depoları Artık Katalog Değil, Güven Altyapısı
npm, PyPI ve crates.io gibi depolar tedarik zinciri saldırılarına karşı güvenilir yayınlama benimsiyor; ancak kimlik doğrulama tek başına yetmiyor.
Isınmış npm install neden yavaş: indirme değil, 1M dosya oluşturma
npm/yarn kurulumlarının neden yavaş kaldığı: darboğaz indirme değil, ~1M dosyanın diske yazılması. clonefile tabanlı çözüm kurulumu 5 kat hızlandırıyor.
AsyncAPI Tedarik Zinciri Saldırısı: NPM Üzerinden Miasma RAT Yayılıyor
AsyncAPI projesine yönelik tedarik zinciri saldırısı, npm paketleri aracılığıyla Miasma RAT'ı yayıyor. Güvenlik açıkları kritik önemde.
Siber Güvenlik Girişimi NPM'e Bilgi Çalan Paketler Yükledi
Anthropic, OpenAI, LangChain ve Vercel paketlerini taklit eden yedi NPM paketi, postinstall script'leriyle git, SSH ve bulut kimlik verilerini çalıyor. Yayıncı İsrailli bir güvenlik şirketinin kurucusu.
JavaScript için Sıfır Bağımlılıkta Akış Tarayıcı ve Yazıcı
modern-tar, JavaScript için sıfır bağımlılıkta hızlı ve hafif bir TAR parçalayıcıdır.
Jscrambler NPM Paketinde Tespit Edilen Kötü Amaçlı Saldırı
Jscrambler npm paketinde tespit edilen kötü amaçlı yazılım saldırısı, geliştirici kimlik bilgilerini hedef alıyor.
NPM ve GitHub Actions'ta Tedarik Zinciri Saldırılarını Önlemek
npm ve GitHub Actions'ta yapılan değişiklikler, tedarik zinciri saldırılarını önlemeyi amaçlıyor.