» Etiket
supplychain
5 yayınAI kodlama ajanslarındaki 0-tıklama RCE açığı
AI kodlama ajanslarındaki 0-tıklama güvenlik açığı, saldırganlara tam erişim sağlayabilir.
AsyncAPI Tedarik Zinciri Saldırısı: NPM Üzerinden Miasma RAT Yayılıyor
AsyncAPI projesine yönelik tedarik zinciri saldırısı, npm paketleri aracılığıyla Miasma RAT'ı yayıyor. Güvenlik açıkları kritik önemde.
Slopsquatting: Kodlama Ajanınız Bir Tedarik Zinciri Saldırı Vektörü
Slopsquatting, AI kodlama ajanlarıyla ortaya çıkan bir tedarik zinciri saldırısıdır. LineageLens Trellis, bu tehditleri nasıl engellediğini açıklıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comNPM ve GitHub Actions'ta Tedarik Zinciri Saldırılarını Önlemek
npm ve GitHub Actions'ta yapılan değişiklikler, tedarik zinciri saldırılarını önlemeyi amaçlıyor.
DepsGuard – Yerel Çapraz Platform Güvenlik Aracı
DepsGuard, yazılım tedarik zinciri saldırılarına karşı npm ve diğer yöneticiler için güvenlik taraması yapar.