
.avif)

Raphael Silva
Şu kişinin blog yazıları: Raphael Silva
AsyncAPI npm paketlerine GitHub Actions aracılığıyla arka kapı bulaştırıldı
Haftalık yaklaşık 2 milyon indirme sayısına sahip beş paket sürümü, 14 Temmuz 2026 tarihinde şifrelenmiş bir dropper dağıttı. Şu ana kadar doğruladığımız bilgiler şunlardır.
VS Code eklentilerinin Vahşi Batısı ve zehirli bir eklentinin GitHub'ı nasıl ihlal ettiği
Dün, Visual Studio Marketplace’te Nx Console (2,2 milyon yükleme) uzantısının 18 dakika boyunca ele geçirilmesinden bir gün sonra, zararlı bir VS Code uzantısı GitHub’a sızdı ve otomatik güncelleme özelliği açık olan tüm kullanıcılara ulaştı.
Microsoft'un PyPi'daki durabletask paketi ele geçirildi. Mini Shai Hulud yine saldırıyor... yine!
Microsoft ile bağlantılı bir Python paketinin kademeli olarak ele geçirilen üç sürümü, AWS ve Kubernetes üzerinden yayılan, bulabildiği tüm bulut kimlik bilgilerini sızdıran ve İsrail ile İran’daki sistemlerdeki diskleri silen tam özellikli bir bilgi hırsızı sunuyor
Mini Shai-Hulud Geri Döndü: npm Solucanı Mistral ve Tanstack dahil 160'tan fazla paketi etkiledi
Mini Shai-Hulud geri döndü; TanStack, UiPath, Squawk ve diğer platformlarda bulunan 169 npm paketini ele geçirerek geliştirici ve CI/CD gizli bilgilerini çaldı, ardından güvenilir yayın iş akışları yoluyla yayıldı.
Mini Shai-Hulud, Bun Tabanlı Bir Gizli Bilgi Çalıcısı ile SAP npm Paketlerini Hedefliyor
Güvenliği ihlal edilmiş SAP npm paketleri, GitHub, npm, bulut ve CI gizli bilgilerini çalmak için Bun tabanlı bir ön yükleme yükü kullanıyor ve ardından OhNoWhatsGoingOnWithGitHub aracılığıyla GitHub üzerinden yayılıyor.
Şimdi güvenliğinizi sağlayın
Kodunuzu, bulutunuzu ve çalışma zamanınızı tek bir merkezi sistemde güvenceye alın.
Güvenlik açıklarını otomatik olarak hızla bulun ve düzeltin.

