Popüler WordPress Eklentilerinde Supply Chain Saldırısı: Zararlı Kod CDN Üzerinden Dağıtıldı
WordPress eklentileri üzerinden dağıtılan zararlı JavaScript, CDN ve üçüncü taraf script bağımlılıklarının güvenlik riskini gündeme taşıdı. Olay, admin oturumları, backdoor riski ve log görünürlüğü açısından dikkatle incelenmesi gereken bir supply chain saldırısı olarak öne çıkıyor.
Protobuf.js’te Kritik RCE Açığı: Milyonlarca Uygulama Risk Altında
Google’ın veri serileştirme teknolojisi Protocol Buffers’ın JavaScript implementasyonu olan protobuf.js’te kritik bir uzaktan kod yürütme (RCE) açığı tespit edildi. Güvenlik araştırmacıları tarafından yayımlanan kavram kanıtı (PoC), açığın pratikte kolayca istismar…
Kuzey Koreli Hackerlar “Contagious Interview” Kampanyasında JSON Depolama Servislerini Kötüye Kullanıyor
Taktiklerde Yeni Değişiklik: JSON Depolama Servisleri Devrede Contagious Interview kampanyasının arkasındaki Kuzey Koreli tehdit aktörleri, kötü amaçlı yükleri barındırmak ve dağıtmak için JSON depolama servislerini kullanmaya başladı. NVISO araştırmacıları Bart…








