» Etiket
supply-chain
19 yayınUnisoc T606/T616 Yongalı Telefonlarda Zincirleme Sıfır Tık Açığı
Unisoc T606/T616 yongalı Motorola telefonlarda BootROM, modem RCE ve arka kapılı OEM uygulamalar sıfır tıklamayla tam root ele geçirmeye izin veriyor.
RubyGems'te CDN Önbellek Hatası: Eski API Anahtarları Sızabilirdi
RubyGems.org'da CDN önbellekleme hatası eski API anahtarlarının başka kullanıcılara sızmasına yol açtı; CVSS 7.2, tüm eski anahtarlar iptal edildi.
Unisoc/Longcheer Cihazlarında İddialı Tedarik Zinciri İhlali Raporu
Adli analiz raporu, Unisoc/Longcheer cihazlarında imzalı sistem uygulamalarının gizli C2 ve kernel panic saldırıları için kötüye kullanıldığını iddia ediyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comRust'ta arrayref 0.3.10 paketi proc-macro1 üzerinden zararlı yazılım kuruyor
crates.io'daki arrayref 0.3.10, proc-macro1 üzerinden zararlı ikili indirip çalıştırıyor; Rust GUI ekosistemini (egui, iced) etkiliyor.
Popüler ModHeader Uzantısı Kullanıcı Verisini Sızdırıyor
1.6M+ kurulumlu ModHeader uzantısının AES-GCM şifreli, gizli veri sızdırma mekanizması ters mühendislikle ortaya çıkarıldı.
Trusting-Trust Saldırısı Derleyicilerin Ötesine Taşındı: NixOS Örneği
Araştırma, GNU strip aracıyla NixOS derlemelerine sızan kendini kopyalayan bir arka kapı saldırısını gösteriyor; tehdit yalnızca derleyicilerle sınırlı değil.
Jailbox: AI Ajanları için Ağı Kısıtlanmış, Sertleştirilmiş Linux VM'leri
Jailbox, AI ajanları ve tedarik zinciri riskleri için host'a erişimi olmayan, internete açık sertleştirilmiş KVM sandbox VM'leri oluşturuyor.
Shai-Hulud npm Solucanı 1.280'den Fazla Paketi Zehirledi
Shai-Hulud npm solucanı, 1.280'den fazla paketi etkileyerek kimlik bilgilerini çalan kötü amaçlı yazılım yaydı.
Cargo'da Symlink Açığı: CVE-2026-5223 Duyuruldu
Cargo, üçüncü taraf registry'lerden gelen tarball'lardaki symlink'leri hatalı işliyordu. Rust 1.96.0 ile düzeltilen orta seviye açığın detayları.
AI Escape Room: 2026 Hugging Face Saldırısını Yeniden Kuran Docker CTF
Docker Compose tabanlı AI Escape Room, 2026 Hugging Face ajan saldırısını SSRF, SSTI, HDF5 ve K8s pivot teknikleriyle eğitim amaçlı simüle ediyor.