Etiket: Paketi

29
Haz
2024

Hackerlar, Popüler AWS ve Microsoft Projelerini Taklit Ederek 250 NPM Paketi Oluşturdu

Bilgisayar korsanları, yaygın olarak kullanılan yazılım kütüphanelerine kötü amaçlı kod enjekte etmek için npm paketlerini hedef alıyor ve kötüye kullanıyor,…

13
May
2024

PyPi paketi, Sliver kalem testi paketini kullanarak Mac’lerin arka kapılarını açıyor

Yeni bir paket, kurumsal ağlara ilk erişim elde etmek için kullanılan Sliver C2 rakip çerçevesine sahip macOS cihazlarını hedeflemek için…

13
May
2024

Python Paketi PNG Dosyasında Sliver C2 Çerçevesini Gizliyor

Bir saldırgan, PyPI’de “requests-darwin-lite” adlı, meşru “requests” logo görselinin alışılmadık derecede büyük bir versiyonu içinde gizli bir Golang ikili dosyası…

13
May
2024

Kötü Amaçlı Python Paketi Sahte İstek Kitaplığı Logosunda Sliver C2 Çerçevesini Gizliyor

13 Mayıs 2024Haber odasıYazılım Güvenliği / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, popüler istek kitaplığının bir uzantısı olduğu iddia edilen…

30
Nis
2024

Boş bir S3 Paketi Nasıl Büyük Bir AWS Faturasına Yol Açtı?

AWS Müşterisi, Açık Kaynak Aracının Yanlış Yapılandırması Nedeniyle Büyük Faturalarla Karşı Karşıya. Şaşırtıcı bir olayda, bir AWS müşterisi, test amacıyla…

25
Nis
2024

Salt Security, OAuth Koruma Paketi ile API Güvenlik Platformunu Geliştiriyor

Tuz Güvenliği OAuth’tan yararlanma girişimlerini tespit etmek ve güvenlik açıklarını proaktif olarak düzeltmek için yeni çok katmanlı OAuth koruma paketinin…

25
Nis
2024

Anatomy IT’nin yeni Güvenlik Paketi sağlık hizmeti siber güvenlik tehditlerini hedef alıyor, olaylara müdahaleyi geliştiriyor

Anatomy IT, sağlık hizmetleri sunan organizasyonları gelişen ve büyüyen BT sistemi tehditlerinden korumak için tasarlanmış, genişletilmiş uçtan uca siber güvenlik…

22
Nis
2024

Kimlik Bilgilerini Çalmak İçin Discord Kullanıcılarına Saldıran Kötü Amaçlı PyPI Paketi

Bilgisayar korsanları, güvenlik açıklarından yararlanmak ve yaygın olarak kullanılan Python kitaplıklarına kötü amaçlı kod eklemek için genellikle PyPI paketlerini hedef…

05
Nis
2024

AI Paketi Halüsinasyonu – Kötü Amaçlı Yazılım Yaymak İçin ChatGPT, Gemini'nin Kötüye Kullanılması

Araştırma, LLM'lerin var olmayan kötü amaçlı paketleri önerdiği bir teknik olan AI paket halüsinasyonunun kalıcılığını ve ölçeğini araştırıyor. Langchain çerçevesi,…

27
Mar
2024

AU10TIX'in Dijital Kimlik paketi potansiyel dolandırıcılık faaliyetlerini tanımlar

AU10TIX, işletmelerin fiziksel, dijital, eID, doğrulanabilir kimlik bilgileri ve daha fazlası dahil olmak üzere her türdeki kimliği güvenli bir şekilde…

26
Mar
2024

Endüstriyel Casuslukla Bağlantılı Kötü Amaçlı NuGet Paketi Geliştiricileri Hedefliyor

26 Mart 2024Haber odasıEndüstriyel Casusluk / Tehdit İstihbaratı Tehdit avcıları, NuGet paket yöneticisinde, muhtemelen endüstriyel ve dijital ekipman üretiminde uzmanlaşmış…

26
Mar
2024

Şüpheli NuGet Paketi Çin Endüstriyel Casusluğunun Habercisi Olabilir

Araştırmacılar, endüstriyel casusluk kötü amaçlı yazılımlarını gizleyebilecek popüler bir açık kaynak paketi belirlediler. “SqzrFramework480”, Çinli bir tüketici elektroniği ve çeşitli…