Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Kuzey Kore bağlantılı bir bilgisayar korsanlığı grubu, Microsoft'un GitHub aracılığıyla sahibi olduğu JavaScript paket kayıt defteri npm'deki Mastra AI çerçevesi içinde 130'dan fazla paketi ele geçirdi. Bu olay, birçok güvenlik firması tarafından 2026'nın en büyük açık kaynaklı tedarik zinciri saldırılarından…

Yeni açıklanan iki kampanya, Kuzey Koreli bilgisayar korsanlığı gruplarının açık kaynaklı yazılım ekosistemine yönelik saldırılarını nasıl tırmandırdığını, yaygın olarak kullanılan JavaScript paketlerini nasıl ele geçirdiğini ve kötü amaçlı yazılım altyapısını gizlemek için blok zinciri teknolojisinden nasıl yararlandığını gözler önüne seriyor.