Yazılım Güvenliği Haberleri

Zararlı npm Paketi indexed-btree Kaldırılmadan Önce Yükleyicisini Çalışma Zamanı Koduna Gizledi
⭐ 80

Zararlı npm Paketi indexed-btree Kaldırılmadan Önce Yükleyicisini Çalışma Zamanı Koduna Gizledi

indexed-btree adlı zararlı npm paketi, yaşam döngüsü betikleri yerine çalışma zamanı koduna gizlenmiş yükleyiciyle tespit edildi. Paket milyonlarca indirme topladıktan sonra kaldırıldı ve tehdit aktörünün kripto para kazancı elde ettiği belirlendi. Aynı dönemde PolinRider kampanyasının Packagist'te yeniden aktif olduğu da açıklandı.

14 görüntülenme
N-able, Beş Haftada Dördüncü N-central Yamasını Yayınladı: Kimlik Doğrulamasız Uzaktan Kod Çalıştırma Açığı
⭐ 85

N-able, Beş Haftada Dördüncü N-central Yamasını Yayınladı: Kimlik Doğrulamasız Uzaktan Kod Çalıştırma Açığı

N-able, N-central platformundaki kritik kimlik doğrulamasız uzaktan kod çalıştırma açığı için beş hafta içinde dördüncü acil durum yamasını yayınladı. Açığın aktif olarak istismar edilmesi üzerine CISA, zafiyeti KEV kataloğuna ekleyerek federal kurumlara 11 Eylül'e kadar yama zorunluluğu getirdi. Şirket, tüm yerel kurulumların vakit kaybetmeden güncellenmesi gerektiğini vurguladı.

26 görüntülenme
CISA'dan Yeni SBOM Rehberi: Doğru Adım mı, Eksik mi?
⭐ 70

CISA'dan Yeni SBOM Rehberi: Doğru Adım mı, Eksik mi?

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Yazılım Malzeme Listesi (SBOM) alanlarında iki düzineye yakın değişiklik içeren yeni bir rehber yayımladı. Değişiklikler SBOM'ları daha kapsamlı hale getirse de, bazı uzmanlar çerçevenin gerçek risk yönetimi iyileştirmelerinden yoksun olduğunu savunuyor.

58 görüntülenme
Cursor IDE, Zehirli Depolardaki Kötü Amaçlı Kodu Otomatik Çalıştırıyor
⭐ 85

Cursor IDE, Zehirli Depolardaki Kötü Amaçlı Kodu Otomatik Çalıştırıyor

Popüler yapay zeka destekli kodlama platformu Cursor IDE'de, zehirli depolardan kötü amacılı kodun otomatik olarak çalıştırılmasına olanak tanıyan bir güvenlik açığı keşfedildi. Araştırmacılar, Aralık ayında Cursor'a bildirdikleri açığın hâla düzeltilmediğini ve saldırganlar tarafından kullanılabileceğini belirtiyor.

33 görüntülenme
Güvenlik Borcundan Kurtulmanın Yolu: Maruz Kalma Sorunuyla Yüzleşmek
📰 55

Güvenlik Borcundan Kurtulmanın Yolu: Maruz Kalma Sorunuyla Yüzleşmek

Güvenlik borcuyla boğuşan siber güvenlik ekipleri için yanıt aranan iki temel soru var: Sistemlerdeki hangi açıklar saldırılara karşı savunmasız ve bu açıklar ne kadar süre böyle kalabilir? Veracode'un kurucusu Chris Wysopal, odağı bu iki soruya çekmenin güvenlik borcunu eritmenin en kestirme yolu olduğunu savunuyor.

41 görüntülenme