Etiket: Geliştiricileri

03
May
2024

CISA ve FBI Sürümü, Geliştiricileri Dizin Geçişi Güvenlik Açıklarını Ortadan Kaldırmaya Çağırıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve Federal Soruşturma Bürosu (FBI), yazılım geliştiricileri ve sektör yöneticilerini, ürünlerindeki dizin geçişi…

26
Nis
2024

Sahte iş görüşmeleri, yeni Python arka kapısıyla geliştiricileri hedef alıyor

“Dev Popper” olarak takip edilen yeni bir kampanya, yazılım geliştiricilerini Python uzaktan erişim truva atı (RAT) yüklemeleri için kandırmak amacıyla…

15
Nis
2024

Kripto Hırsızlığı Planında Hedeflenen Web3 Oyun Geliştiricileri

Rus tehdit aktörü ortalığı karıştırıyor oyun geliştiricileri Hem MacOS hem de Windows cihazlarında birden fazla bilgi hırsızlığı çeşidi bırakan sahte…

10
Nis
2024

Siber dolandırıcılar geliştiricileri kandırmak için GitHub aramasını zehirledi

Checkmarx’taki araştırmacılara göre siber suçlular, geliştiricileri GitHub kullanarak manipüle etmek ve kötü amaçlı yazılım indirmeleri için kandırmak için yeni bir…

10
Nis
2024

GitHub’un Sahte Popülerlik Dolandırıcılığı, Geliştiricileri Kötü Amaçlı Yazılım İndirmeye Yönelik Kandırıyor

10 Nis 2024Haber odasıYazılım Güvenliği / Tedarik Zinciri Saldırısı Tehdit aktörleri artık GitHub’un arama işlevinden yararlanarak popüler depolar arayan şüphelenmeyen…

29
Mar
2024

PyPI, Geliştiricileri Hedef Alan Kötü Amaçlı Paket Yüklemelerindeki Artış Nedeniyle Kayıtları Durdurdu

29 Mart 2024Haber odasıTedarik Zinciri Saldırısı / Tehdit İstihbaratı Python Paket Dizini (PyPI) deposunun sağlayıcıları, yazım hatası kampanyasının bir parçası…

26
Mar
2024

Endüstriyel Casuslukla Bağlantılı Kötü Amaçlı NuGet Paketi Geliştiricileri Hedefliyor

26 Mart 2024Haber odasıEndüstriyel Casusluk / Tehdit İstihbaratı Tehdit avcıları, NuGet paket yöneticisinde, muhtemelen endüstriyel ve dijital ekipman üretiminde uzmanlaşmış…

25
Mar
2024

GitHub Geliştiricileri Karmaşık Tedarik Zinciri Siber Saldırısına Uğradı

Tanımlanamayan bir grup tehdit aktörü, kod ekosistemine kötü amaçlı kod enjekte etmek amacıyla Top.gg GitHub organizasyonunun üyelerine ve bireysel geliştiricilere…

26
Şub
2024

Beyaz Saray, geliştiricileri hafıza açısından güvenli programlama dillerine geçmeye çağırıyor

Beyaz Saray Ulusal Siber Direktör Ofisi (ONCD), bugün teknoloji şirketlerini, bellek güvenliği açıklarının sayısını azaltarak yazılım güvenliğini artırmak için Rust…

26
Şub
2024

Kuzey Koreli Hackerlar Kötü Amaçlı npm Paketleriyle Geliştiricileri Hedef Alıyor

26 Şubat 2024Hacker HaberleriYazılım Güvenliği / Kripto Para Birimi Phylum show’un yeni bulgularına göre Node.js deposunda keşfedilen bir dizi sahte…

03
Eki
2023

Geliştiricileri Hedefleyen 3 Düzineden Fazla Veri Çalan Kötü Amaçlı npm Paketi Bulundu

03 Eki 2023THNYazılım Güvenliği / Hacking Fortinet FortiGuard Labs’ın bulgularına göre, npm paket deposunda geliştirici sistemlerinden hassas verileri sızdırmak için…

30
Ağu
2023

Kötü Amaçlı npm Paketleri Kaynak Kodu Hırsızlığı Açısından Geliştiricileri Hedeflemeyi Amaçlıyor

30 Ağustos 2023THNYazılım Güvenliği / Kötü Amaçlı Yazılım Bilinmeyen bir tehdit aktörünün, kurban makinelerden kaynak kodunu ve yapılandırma dosyalarını çalmak…