Etiket: Geliştiricilere

10
Oca
2025

Sahte CrowdStrike İşi, Cryptominer’ı Dağıtmak için Geliştiricilere Saldırmayı Teklif Ediyor

Sofistike bir kimlik avı kampanyasında, açığa çıkarılan siber suçlular, geliştiricileri hedef almak ve XMRig kripto madencisini dağıtmak için CrowdStrike’ın işe…

09
Oca
2025

Kötü Amaçlı Solana Paketleri Slack ve ImgBB’yi Veri Hırsızlığı İçin Kötüye Kullanan Geliştiricilere Saldırıyor

Npmjs’deki kötü amaçlı “solanacore”, “solana giriş” ve “walletcore-gen” paketleri, Slack web kancaları ve ImgBB API’leri aracılığıyla keylogging ve veri sızdırma…

03
Oca
2025

Kötü Amaçlı npm Paketleri Hassas İçerikleri Çalmak İçin Geliştiricilere Saldırıyor

Hardhat eklentileri ve Nomic Foundation gibi görünen kötü niyetli bir npm kampanyasının, özel anahtarlar ve diğer hassas verileri elde etmek…

26
Ara
2024

Sahte iş tekliflerinde geliştiricilere arka kapı açmak için kullanılan yeni ‘OtterCookie’ kötü amaçlı yazılımı

Kuzey Koreli tehdit aktörleri, yazılım geliştiricilerini hedef alan Bulaşıcı Röportaj kampanyasında OtterCookie adı verilen yeni kötü amaçlı yazılım kullanıyor. Siber…

12
Ara
2024

Google Gemini 2.0, Geliştiricilere Yönelik Gelişmiş Yapay Zekayla Tanıtıldı

Uygulama Güvenliği, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Çok Modlu Aracı Yapay Zeka Hız, Araçlar ve Araştırma Prototipleri Sağlıyor Michael…

28
Kas
2024

Kuzey Koreli Hackerlar Silahlı JavaScript Projeleriyle Geliştiricilere Saldırıyor

Kuzey Koreli tehdit aktörleri, NPM paketleri aracılığıyla dağıtılan BeaverTail kötü amaçlı yazılımını içeren silahlı Javascript projeleriyle yazılım geliştiricilerini hedef alıyor….

09
Eki
2024

Kuzey Koreli Hackerlar Geliştiricilere Platformlar Arası Kötü Amaçlı Yazılım Bulaştırmak İçin Sahte Röportajlar Kullanıyor

09 Eki 2024Ravie LakshmananKimlik Avı Saldırısı / Kötü Amaçlı Yazılım Kuzey Kore ile bağlantısı olan tehdit aktörlerinin, BeaverTail ve InvisibleFerret…

04
Eyl
2024

Microsoft, geliştiricilere tehdit istihbaratının incelikleri konusunda eğitim veriyor

Microsoft’un Güvenli Gelecek Girişimi, tehdit istihbaratı profesyonellerini pek ilgilendirmiyor olabilir veya en azından öyle. Sherrod DeGrippo ilk başta düşündüm. DeGrippo,…

04
Eyl
2024

Bilgisayar Korsanları 22.000 Kaldırılmış PyPI Paketini Ele Geçirerek Kötü Amaçlı Kodları Geliştiricilere Yaydı

04 Eyl 2024Ravie Lakshmanan Python Paket Endeksi (PyPI) kayıt defterini hedef alan yeni bir tedarik zinciri saldırı tekniği, alt akış…

02
Eyl
2024

Kuzey Koreli Hackerlar Kötü Amaçlı NPM Paketleri Aracılığıyla Geliştiricilere Saldırıyor

Bilgisayar korsanları, kötü amaçlı kodları yaygın olarak kullanılan kütüphanelere enjekte etmek için sıklıkla NPM paketlerini hedef alırlar ve bu sayede…

02
Ağu
2024

DEV#POPPER Yeni Sosyal Mühendislik Taktikleriyle Geliştiricilere Saldırıyor

Tehdit aktörleri, mülakat yapan kişiler gibi davranarak adaylara sahte bir mülakatın parçası olarak bir ZIP dosyası (onlinestoreforhirog.zip) gönderiyor. Bu dosyada…

03
Tem
2024

Geliştiriciler Dikkat! Geliştiricilere Saldırmak İçin Sahte İş Teklifleri Kullanan Hackerlar

Bilgisayar korsanları, GitHub hesaplarını ele geçirmek için sahte iş teklifleri kullanarak geliştiricileri hedef alıyor. Bu endişe verici eğilim, özellikle geliştiricilerin…