
.avif)

Ilyas Makari
Şu kişinin blog yazıları: Ilyas Makari
Popüler Rust crates’leri arrayref, append-only-vec ve internment, bir tedarik zinciri saldırısı sonucunda ele geçirildi
Bir tedarik zinciri saldırısı, popüler Rust crates’leri olan arrayref, append-only-vec ve internment’i ele geçirdi ve derleme sırasında uzaktan bir yükü indirip çalıştıran kötü amaçlı proc-macro1 paketine bir bağımlılık ekledi.
Keyv ve arkadaşları, aktif bir Shai-Hulud tedarik zinciri saldırısında hedef alındı
4 Ağustos 2026 tarihinde, bir saldırganın bakım sorumlusunun GitHub hesabını ele geçirmesinin ardından, Mini Shai-Hulud kötü amaçlı yazılımı keyv ve bununla ilişkili sekiz npm paketine yerleştirildi
140'tan fazla popüler Mastra npm Paketi Tedarik Zinciri Saldırısına Uğradı
Yükleme sırasında bir yükü sessizce indirip çalıştırmak üzere kötü amaçlı bir bağımlılık ekleyen bir tedarik zinciri saldırısı sonucunda 141 Mastra npm paketi ele geçirildi.
Birden fazla JetBrains IDE eklentisi AI anahtarlarını çalarken yakalandı
Yedi farklı satıcı hesabı altında yayınlanan, en az 15 JetBrains IDE eklentisinden oluşan koordineli bir kampanya, ayarlarına yapıştırdığınız yapay zeka sağlayıcısının API anahtarını ele geçiriyor.
Güvenliği ihlal edilmiş Rust crate'i onering, kod sızdırma gerçekleştiriyor.
Crates.io'da bulunan ve güvenliği ihlal edilmiş onering Rust crate v1.4.1 sürümü, her derleme işleminde en son commit'inizin farkını barındırılan bir Sentry uç noktasına sızdıran kötü amaçlı bir build.rs dosyası içeriyordu.
Durun, binding.gyp Neler Yapabilir ki? npm'in En Garip Derleme Sistemini Keşfetmek.
Yükleme sırasında kabuk genişletmeleri, sanal alan kaçışları ve derleyici ele geçirme yoluyla zararlı kod çalıştırabilen, ancak genellikle göz ardı edilen npm derleme dosyası olan binding.gyp’yi derinlemesine inceleyelim.
Red Hat npm Paketleri, Kimlik Bilgisi Çalan Bir Solucanı Yaymak İçin Güvenliği İhlal Edildi.
Açık kaynaklı Mini Shai-Hulud kötü amaçlı yazılımından türetilen ve bulut kimlik bilgilerini ile CI/CD boru hatlarındaki geliştirici araçlarını hedef alan, kimlik bilgilerini çalan bir solucan nedeniyle, @redhat-cloud-services hesabına ait çok sayıda resmi npm paketi ele geçirildi.
Tedarik Zinciri Saldırısı, Kimlik Bilgisi Çalan Bir Yazılımla Laravel-Lang Paketlerini Hedefliyor.
Saldırganlar, popüler Laravel-Lang paketlerinin 200'den fazla sürümüne bir kimlik bilgisi hırsızı yerleştirdiler; bu hırsız, bulut anahtarlarını, SSH anahtarlarını, tarayıcıları, kripto cüzdanlarını ve daha fazlasını hedef alıyordu.
Popüler PyTorch Lightning Paketi Mini Shai-Hulud Tarafından Ele Geçirildi
Popüler PyTorch Lightning sürümleri 2.6.2 ve 2.6.3’te, Mini Shai-Hulud kampanyası kapsamında kimlik bilgilerini, kripto cüzdanlarını ve VPN yapılandırmalarını çalan bir kötü amaçlı yazılım tespit edildi.
Shai-Hulud Geri mi Döndü? Güvenliği İhlal Edilmiş Bitwarden CLI, Kendi Kendini Yayan Bir npm Solucanı İçeriyor.
@bitwarden/cli v2026.4.0 sürümünde tespit edilen kötü amaçlı yazılım, SSH anahtarlarını, bulut gizli bilgilerini ve yapay zeka kodlama aracı kimlik bilgilerini çalıyor, ardından kurbanların kendi npm paketleri aracılığıyla yayılıyor. İçinde: Kendisine “Shai-Hulud: The Third Coming” adını veren bir solucan bulunuyor.
Şimdi güvenliğinizi sağlayın
Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde güvenceye alın.
Güvenlik açıklarını otomatik olarak hızla bulun ve düzeltin.

