» Etiket
supply-chain
6 yayınRust'ta arrayref 0.3.10 paketi proc-macro1 üzerinden zararlı yazılım kuruyor
crates.io'daki arrayref 0.3.10, proc-macro1 üzerinden zararlı ikili indirip çalıştırıyor; Rust GUI ekosistemini (egui, iced) etkiliyor.
Shai-Hulud npm Solucanı 1.280'den Fazla Paketi Zehirledi
Shai-Hulud npm solucanı, 1.280'den fazla paketi etkileyerek kimlik bilgilerini çalan kötü amaçlı yazılım yaydı.
AI Escape Room: 2026 Hugging Face Saldırısını Yeniden Kuran Docker CTF
Docker Compose tabanlı AI Escape Room, 2026 Hugging Face ajan saldırısını SSRF, SSTI, HDF5 ve K8s pivot teknikleriyle eğitim amaçlı simüle ediyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comPython Bytecode Güvenliği: Kaynak Kod Denetimini Aşan Riskler
Ampirik araştırma, Python .pyc bytecode'unun kaynak kod denetimini atlayarak CPython çalışma zamanında ciddi güvenlik risklerine yol açtığını ortaya koyuyor.
Korsanlar arrayref Rust kütüphanesini zehirleyerek infostealer kötü amaçlı yazılımı yaydı
Korsanlar, arrayref Rust kütüphanesini ele geçirerek kötü amaçlı yazılım ekledi. Detaylar burada.
BdThemes WordPress Eklentilerinde Tedarik Zinciri Saldırısı
BdThemes WordPress eklentilerinde tedarik zinciri saldırısı: gizli yönetici hesapları oluşturuldu.