Etiket: Paketinde

19
Ara
2025

Tedarik Zinciri Kirliliği: 16 Milyon İndirme/Haftalık npm Paketinde CTF Sorununa Karşı Güvenlik Açığı Avı

GovTech’in Siber Güvenlik Grubu yakın zamanda 4 – 6 Aralık 2020 tarihleri ​​arasında STACK the Flags Siber Güvenlik Bayrağı Yakalama…

05
Ara
2025

Başlık: Global Tutamacın Uygunsuz Temizlenmesi Yoluyla cURL Test Paketinde Ücretsiz Kullanım Sonrası

curl, rootx1337 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3452725 Source link

30
Eki
2025

126 npm Paketinde Bulunan PhantomRaven Kötü Amaçlı Yazılımı Geliştiricilerden GitHub Tokenlarını Çaldı

30 Eki 2025Ravie LakshmananDevSecOps / Yazılım Güvenliği Siber güvenlik araştırmacıları, geliştiricilerin makinelerinden kimlik doğrulama belirteçlerini, CI/CD sırlarını ve GitHub kimlik…

30
Eki
2025

PhantomRaven Saldırısı, 86.000 İndirme Sayısını Aşan 126 Kötü Amaçlı npm Paketinde Keşfedildi

Küresel geliştirici topluluğu, 86.000’den fazla indirmeye sahip 126 kötü amaçlı npm paketini içeren geniş kapsamlı bir kampanya olan PhantomRaven’ın ortaya…

29
Eyl
2025

İlk kötü amaçlı MCP Sunucusu Rogue Postmark-MCP paketinde e-postaları çaldı

29 Eylül 2025Ravie LakshmananMCP Sunucusu / Güvenlik Açığı Siber güvenlik araştırmacıları, vahşi doğada tespit edilen bir model bağlam protokolü (MCP)…

24
Eyl
2025

NPM paketinde yeni kötü amaçlı yazılım, steganografik QR kodunu kullanarak tarayıcı şifrelerini çalıyor

NPM ekosisteminde, QR kodlarında kötü amaçlı kodları gizlemek için yenilikçi bir steganografik teknik kullanarak gelişmiş bir kötü amaçlı yazılım kampanyası…

15
Tem
2025

67 kötü amaçlı NPM paketinde gizlenmiş Kuzey Kore Xorindex kötü amaçlı yazılım

Kuzey Koreli tehdit aktörleri, Düğüm Paket Yöneticisi’ne (NPM) çevrimiçi depoya 67 kötü amaçlı paket dikti. Paketler toplu olarak 17.000’den fazla…

07
May
2025

Araştırmacılar, sahte Discord Pypi paketinde kötü amaçlı yazılımları ortaya çıkarır 11.500+ kez indirildi

07 Mayıs 2025Ravie LakshmananYazılım tedarik zinciri / kötü amaçlı yazılım Siber güvenlik araştırmacıları, Python Paket Endeks (PYPI) deposunda, görünüşte zararsız…

24
Nis
2025

Resmi XRP Ledger NPM paketinde bulunan arka kapı

XRP Ledger SDK Tedarik Zinciri Saldırısı: Kötü amaçlı NPM sürümleri özel anahtarları çaldı; Kullanıcılar güncellemeye çağırdı xrpl Hemen 4.2.5 veya…

20
Kas
2024

Ubuntu’nun Needrestart Paketinde Onlarca Yıllık Güvenlik Açıkları Bulundu

20 Kasım 2024Ravie LakshmananLinux / Güvenlik Açığı Ubuntu Sunucusunda (sürüm 21.04’ten bu yana) varsayılan olarak yüklenen needrestart paketinde, yerel bir…

25
Eki
2024

Araştırmacılar, Wi-Fi Alliance’ın Test Paketinde Komut Ekleme Kusurunu Keşfetti

25 Ekim 2024Ravie LakshmananGüvenlik Açığı / Wi-Fi Güvenliği Wi-Fi Test Suite’i etkileyen bir güvenlik kusuru, kimliği doğrulanmamış yerel saldırganların yükseltilmiş…

02
Ağu
2024

Securonix, EON paketinde Siber Veri Yapısı ve Gürültü Önleyici SIEM’i duyurdu

Securonix, Securonix EON AI-Reinforced yetenekleri paketinde iki yeni yeteneği duyurdu: Cyber ​​Data Fabric ve Noise Canceling SIEM. Bu yenilikler, CyberOps…