
.avif)

Charlie Eriksen
Şu kişinin blog yazıları: Charlie Eriksen
Sahte Clawdbot VS Code Uzantısı, ScreenConnect RAT Yüklüyor
Clawdbot’u taklit eden kötü amaçlı bir VS Code uzantısı, geliştiricilerin bilgisayarlarına ScreenConnect RAT’ı yüklemektedir.
G_Wagon: 100'den Fazla Kripto Cüzdanını Hedefleyen Python Stealer Dağıtan npm Paketi
"ansi-universal-ui" adlı npm paketi, 100'den fazla kripto cüzdanını, tarayıcı kimlik bilgilerini ve bulut anahtarlarını hedef alan GWagon bilgi hırsızlığı yazılımını dağıtmaktadır. Saldırganın gerçek zamanlı olarak değişiklikler yapması üzerine, 10 sürümün tamamını analiz ettik.
Phishin'e Kapılmak: Özel Kimlik Bilgisi Toplama Sayfaları Sunan npm Paketleri
Hedef odaklı bir spear-phishing kampanyası, npm paketlerini ve jsDelivr’ı ücretsiz bir phishing altyapısı olarak kullanarak, her kurban için özel kimlik bilgisi toplayıcıları sunmuştur.
Kötü Amaçlı PyPI Paketleri spellcheckpy ve spellcheckerpy, Python RAT Dağıtıyor
Saldırganlar, açıkça görülebilen bir şekilde gizlenmiş kötü amaçlı yazılım içeren sahte yazım denetleyici paketlerini PyPI’ye yayınladılar. Bu saldırıyı ayrıntılı olarak inceliyor ve geliştiricilerin nelere dikkat etmesi gerektiğini açıklıyoruz.
Ajan Yetenekleri, Sanrısal npx Komutlarını Yayıyor
AI ajanlarının yetenekleri, hayali npx komutlarını yayarak geliştiriciler ve tedarik zincirleri için gerçek güvenlik ve güvenilirlik riskleri yaratmaktadır.
JavaScript, MSBuild ve Blok Zinciri: NeoShadow npm Tedarik Zinciri Saldırısının Analizi
NeoShadow npm tedarik zinciri saldırısına ilişkin derinlemesine bir teknik analiz; bu analizde, JavaScript, MSBuild ve blok zinciri tekniklerinin geliştiricileri tehlikeye atmak için nasıl bir araya getirildiği ayrıntılı olarak ele alınmaktadır.
Jackson’a yönelik yazım hatası istismarı saldırısı yoluyla Maven Central’da ilk gelişmiş kötü amaçlı yazılım tespit edildi
Maven Central’da ilk gelişmiş kötü amaçlı yazılım kampanyasını ortaya çıkardık: Spring Boot’un otomatik çalıştırma özelliği aracılığıyla çok aşamalı yükler ve Cobalt Strike sinyalleri dağıtan, yazım hatası yoluyla ele geçirilmiş bir Jackson paketi.
“The Fork Awakens”: GitHub’ın Görünmez Ağları Neden Paket Güvenliğini Tehlikeye Atıyor?
Forklanmış commit’lerin saldırganların bağımlılıkları taklit etmesine olanak tanıdığı bir GitHub güvenlik açığına derinlemesine bir inceleme. Commit SHA sorununu ve paket yöneticilerinin neden API düzeyinde korumaya ihtiyaç duyduğunu anlayın.
Shai Hulud 2.0: Bilinmeyen Gezgin, Saldırganların Nihai Amacı Hakkında Bize Neler Anlatıyor?
Shai Hulud 2.0 kötü amaçlı yazılımına ilişkin yeni araştırmalar, “UnknownWonderer1” kullanıcı adının saldırganların nihai amacına dair daha fazla ipucu verdiğini ortaya koyuyor.
Shai Hulud İkinci Tedarik Zinciri Saldırısını Başlattı: Zapier, ENS, AsyncAPI, PostHog ve Postman Ele Geçirildi
“Shai Hulud 2.0”un arkasındaki siber saldırgan, Zapier, ENS Domains ve diğer şirketlerin tedarik zincirini tehlikeye atan yeni bir kötü amaçlı yazılım kampanyası başlattı; bu kampanya kapsamında gizli bilgiler ifşa edildi, kötü amaçlı kodlar enjekte edildi ve geliştirici ortamlarının geniş çapta ele geçirilmesi sağlandı.
Şimdi güvenliğinizi sağlayın
Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde güvenceye alın.
Güvenlik açıklarını otomatik olarak hızla bulun ve düzeltin.

