» Etiket
npm
5 yayınnpm'de preinstall hook'u ile sessiz kötü amaçlı yazılım saldırısı
npm'de ele geçirilen jscrambler paketi, preinstall hook üzerinden Rust tabanlı bir infostealer yaydı. Olay ve alınması gereken önlemler.
Node.js: Backend Geliştirmeyi Değiştiren Runtime
Node.js'in non-blocking event loop mimarisi, npm ekosistemi ve C10K probleminin nasıl çözüldüğü; ne zaman kullanılmalı ne zaman kaçınılmalı, deneyimli bir bakış açısıyla.
Maestro AI: Gereksiz Sonnet Harcamasını Önleyen LLM Router
Maestro AI, Cursor ve Claude Code için görevleri analiz edip maliyet ve kaliteye göre uygun LLM'e yönlendiren açık kaynaklı bir router katmanı.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comSiber Güvenlik Girişimi NPM'e Bilgi Çalan Paketler Yükledi
Anthropic, OpenAI, LangChain ve Vercel paketlerini taklit eden yedi NPM paketi, postinstall script'leriyle git, SSH ve bulut kimlik verilerini çalıyor. Yayıncı İsrailli bir güvenlik şirketinin kurucusu.
Jscrambler NPM Paketinde Tespit Edilen Kötü Amaçlı Saldırı
Jscrambler npm paketinde tespit edilen kötü amaçlı yazılım saldırısı, geliştirici kimlik bilgilerini hedef alıyor.