
.avif)

Hunter Schwartz
Şu kişinin blog yazıları: Hunter Schwartz
Tedarik zinciri tespitinin karanlık yüzü
Dize tabanlı kurallar yalnızca daha önce tespit edilmiş kötü amaçlı yazılımları yakalar. Davranışsal algılama, tedarik zinciri saldırılarını tespit etmenin yoludur.
Ele geçirilmiş @injectivelabs/sdk-ts, sahte telemetri aracılığıyla cüzdan anahtarlarını sızdırıyor
@injectivelabs/sdk-ts paketinin kötü niyetli bir sürümü, “kullanım telemetrisi” olarak etiketlenmiş kodun içine bir cüzdan anahtarı hırsızını gizlemiş ve bunu 17 npm paketine daha yaymıştır. İşte bunun nasıl işlediği ve projelerinizi nasıl kontrol edebileceğiniz.
Güvenliği ihlal edilmiş GitHub eylemi codfish/semantic-release-action, CI/CD sırlarını çalıyor
codfish/semantic-release-action, 24 Haziran 2026 tarihinde ele geçirildi. Saldırganlar, v2–v5 etiketlerini, CI/CD gizli bilgilerini hedef alan bir Miasma kimlik bilgisi çalma yüküne yönlendirdi. İşte neler olduğu ve bu durumdan etkilenip etkilenmediğinizi nasıl kontrol edebileceğiniz.
Şimdi güvenliğinizi sağlayın
Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde güvenceye alın.
Güvenlik açıklarını otomatik olarak hızla bulun ve düzeltin.

