
.avif)

Charlie Eriksen
Şu kişinin blog yazıları: Charlie Eriksen
Shai-Hulud’daki Hatalar: Çölde Hata Giderme
Shai Hulud solucanında da bazı hatalar vardı ve saldırganlar tarafından yama uygulanması gerekti. Ayrıca olayların nasıl geliştiğini görmek için olayların zaman çizelgesine de göz atıyoruz.
S1ngularity/nx saldırganları yine iş başında
nx saldırısının arkasındaki saldırganlar, türünün ilk örneği olan bir solucan yüküyle çok sayıda paketi hedef alarak yeniden saldırıya geçti.
Şansımız Yaver Gitti: Neredeyse Yaşanacak Olan Tedarik Zinciri Felaketi
Yaygın olarak kullanılan on sekiz açık kaynaklı yazılım paketi ele geçirildi, milyarlarca kez indirildi ve neredeyse her bulut ortamına entegre edildi. Topluluk, büyük bir tehlikeyi atlattı. Ancak bu kıl payı kurtulma olayı, yazılım tedarik zincirimizin gerçekte ne kadar kırılgan olduğunu gözler önüne seriyor.
duckdb npm paketlerinde güvenlik ihlali yaşandı
Popüler duckdb paketi, debug ve chalk’ı hedef alan aynı saldırganlar tarafından ele geçirildi
npm debug ve chalk paketleri ele geçirildi
npm'de bulunan popüler “debug” ve “chalk” paketleri, kötü amaçlı kodlarla ele geçirilmiştir
npm'de güvenlik açığına maruz kalan popüler nx paketleri
Npm'de popüler olan nx paketi ele geçirildi ve çalınan veriler GitHub'da herkese açık olarak yayınlandı
React-Native-ARIA saldırısının arkasındaki tehdit aktörüne daha derinlemesine bir bakış
npm'deki react-native-aria paketlerini ele geçiren tehdit aktörünün faaliyetlerini ve saldırı yöntemlerini nasıl geliştirdiklerini inceliyoruz.
Kuzey Kore kaynaklı bir operasyonda, Web3 geliştiricilerini hedef alan kötü amaçlı kripto hırsızlığı paketi
Aikido Security, Web3 geliştiricilerinin özel anahtarlarını çalmak amacıyla sahte npm paketi “web3-wrapper-ethers”i kullanan ve Kuzey Kore ile bağlantılı bir tedarik zinciri saldırısını ortaya çıkardı. Void Dokkaebi ile bağlantılı olan bu tehdit aktörü, Kuzey Kore’nin geçmişteki kripto hırsızlığı operasyonlarının bir yansıması niteliğinde. Saldırının nasıl işlediğini ve bu saldırıdan etkilenmişseniz ne yapmanız gerektiğini öğrenin.
Aktif NPM Saldırısı Şiddetleniyor: GlueStack İçin 16 React Native Paketi Bir Gecede Arka Kapı Yerleştirildi
Gelişmiş bir tedarik zinciri saldırısı, NPM’de react-native-aria ile ilgili paketleri aktif olarak tehlikeye atmakta; kod karmaşıklığı yoluyla gizlenmiş sinsi bir Uzaktan Erişim Truva Atı (RAT) dağıtmakta ve haftada bir milyondan fazla indirilen modüller arasında yayılmaktadır.
Davetlisiniz: Google Takvim davetiyeleri ve PUA’lar aracılığıyla kötü amaçlı yazılım yayılması
Saldırgan, kötü amaçlı bir NPM paketini ustaca gizlemek ve maskelemek için kötü amaçlı Google Invites davetleri ve gizli Unicode “Özel Kullanım Erişimi” karakterlerini (PUA’lar) kullandı.
RATatouille: rand-user-agent’ta Gizlenmiş Kötü Amaçlı Bir Tarif (Tedarik Zinciri Güvenliği İhlali)
RATatouille: rand-user-agent’ta Gizlenmiş Kötü Amaçlı Bir Tarif (Tedarik Zinciri Güvenliği İhlali)
XRP tedarik zinciri saldırısı: Kripto para çalan bir arka kapı ile enfekte olmuş resmi NPM paketi
Resmi XPRL (Ripple) NPM paketi, kripto para birimlerinin özel anahtarlarını çalmak ve kripto para cüzdanlarına erişim sağlamak amacıyla bir arka kapı yerleştiren sofistike saldırganlar tarafından ele geçirildi.
Şimdi güvenliğinizi sağlayın
Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde güvenceye alın.
Güvenlik açıklarını otomatik olarak hızla bulun ve düzeltin.

