Etiket: Saldırısı

26
Mar
2025

Yeni NPM kötü amaçlı yazılım saldırısı, popüler Ethereum kütüphanesine arka kapı ile enfekte

ReversingLabs’taki güvenlik araştırmacıları yeni bir kötü amaçlı yazılım kampanyası NPM paket deposunda, geliştiricilerin sistemlerini enfekte etmek için yeni bir yaklaşım…

26
Mar
2025

Yeni NPM Saldırısı, arka kapalı yerel paketleri zehirler

NPM’de (Düğüm Paket Yöneticisi), kalıcı bir ters kabuk arka kapısı enjekte etmek için gizli bir şekilde meşru, yerel olarak kurulu…

25
Mar
2025

Oyunculara saldırmak için tarayıcı tekniğini kullanarak yeni kimlik avı saldırısı

Tarayıcı (BITB) olarak bilinen gelişmiş bir teknik kullanarak, oyun topluluğunu, özellikle de karşı vuruş 2 oyuncularını hedefleyen sofistike yeni bir…

25
Mar
2025

Ukrayna Demiryolu Siber Saldırısı: Çevrimiçi Biletleme Sistemi Down

Güçlü bir siber saldırı, Ukrayna’nın Devlet Demiryolu Servisi’nin çevrimiçi biletleme sistemini felç etti ve Pazartesi günü istasyonlarda uzun kuyruklara neden…

23
Mar
2025

Coinbase saldırısı 218 depo, sızıntı CI/CD sırlarını ortaya çıkarır

Github eylemini içeren tedarik zinciri saldırısı, “TJ-Actions/Chanes-Files”, Coinbase’in açık kaynaklı projelerinden birine karşı, kapsamda daha yaygın bir şeye dönüşmeden önce…

21
Mar
2025

Github Tedarik Zinciri Saldırısı Siber Güvenlik Topluluğu genelinde farkındalık yaratıyor

Son GitHub yazılım tedarik zinciri saldırısı, CISA’nın alarmı gösteren 23.000 deposuna maruz kaldı. Güvenlik açığı, TJ-Actions/değiştirilmiş dosyalar adlı yaygın olarak…

21
Mar
2025

Github Eylem Tedarik Zinciri Saldırısı sırasında hedeflenen Coinbase

Dalış Kılavuzu: GitHub eylem tedarik zinciri saldırısındaki tehdit aktörleri, ilk dalgalarının bir parçası olarak Coinbase’i hedefliyordu. Palo Alto Networks Unit…

21
Mar
2025

En yaygın 10 sosyal mühendislik saldırısı

21 Mar Küçük İşletme Uyarısı: En yaygın 10 sosyal mühendislik saldırısı Gönderildi 09: 01h bloglarda Taylor Fox tarafından Bu hafta…

20
Mar
2025

Github Eylem Tedarik Zinciri Saldırısı 218 Repo’da Sırlar

GitHub Eylem TJ-Actions/Chanes-Files’ın uzlaşması, 23.000 projenin sadece küçük bir yüzdesini kullandı ve tedarik zinciri saldırısından dolayı sadece 218 depoun sırları…

20
Mar
2025

Büyük “Dollyway” kötü amaçlı yazılım saldırısı dünya çapında 20.000’den fazla WordPress sitesini tehlikeye atıyor

“Dollyway” olarak adlandırılan önemli bir kötü amaçlı yazılım operasyonu, GodAddy güvenlik araştırmacıları tarafından ortaya çıkarıldı ve küresel olarak 20.000’den fazla…

19
Mar
2025

CISA, Github Eylem Güvenlik Açığı’nı sömüren tedarik zinciri saldırısı konusunda uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), yaygın olarak kullanılan bir üçüncü taraf GitHub eylemini etkileyen kritik bir tedarik zinciri…

18
Mar
2025

İkinci Github Eylemleri Tedarik Zinciri saldırısı keşfedildi

3. taraf risk yönetimi, yönetişim ve risk yönetimi Tj-ınırlardan sadece birkaç saat önce CispinedDog’da enjekte edilen kötü amaçlı kod. Mathew…