npm

Microsoft, Kuzey Koreli npm saldırısı sonrası API anahtarı ömrünü kısalttı

Kuzey Kore bağlantılı bir bilgisayar korsanlığı grubu, Microsoft'un GitHub aracılığıyla sahibi olduğu JavaScript paket kayıt defteri npm'deki Mastra AI çerçevesi içinde 130'dan fazla paketi ele geçirdi. Bu olay, birçok güvenlik firması tarafından 2026'nın en büyük açık kaynaklı tedarik zinciri saldırılarından…

Kuzey Kore, 11 ülkenin siber uyarı raporunun ardından npm saldırılarıyla ilgisi olduğunu reddetti

Yeni açıklanan iki kampanya, Kuzey Koreli bilgisayar korsanlığı gruplarının açık kaynaklı yazılım ekosistemine yönelik saldırılarını nasıl tırmandırdığını, yaygın olarak kullanılan JavaScript paketlerini nasıl ele geçirdiğini ve kötü amaçlı yazılım altyapısını gizlemek için blok zinciri teknolojisinden nasıl yararlandığını gözler önüne seriyor.