კატეგორია: აუცილებლად წასაკითხი

სარისკო ბიზნესი: თვითწაშლის npm პაკეტების ახსნა

სარისკო ბიზნესი: ანტი-პროქტორული პაკეტები, რომლებიც თავისით შლიან თავს

სარისკო ბიზნესი: პაკეტები, რომლებიც რამდენიმე წუთში თავად იშლება. Xygeni-მ თვალყური ადევნა 16 npm პაკეტს, 3 დატვირთვას, ერთ გაზიარებულ ტექნიკას. ჩაყვინთეთ!
JavacDoor, Maven-ის მავნე პროგრამა, რომელიც კომპილაციის დროს მუშაობს

JavacDoor: Maven-ის არტეფაქტი, რომელიც გაშვებული იყო კომპილაციის დროს და არა ინსტალაციის დროს

Maven-ის jar ნულოვანი ინსტალაციით hooks და ნულოვანი იმპორტი კვლავ ამუშავებდა აქტიურ C2 დატვირთვას, მხოლოდ კომპილატორის გზაზე ყოფნის გამო. ჩაყვინთეთ!
QuietPolyfill, NPM წვეთოვანი, რომელმაც გააცოცხლა

QuietPolyfill: NPM წვეთოვანი, რომელმაც გააცოცხლა

QuietPolyfill: npm dropper, რომელიც იმპორტისას აქტიურდება, სრულად გვერდს უვლის --ignore-scripts-ს და ერთი დღის შემდეგ ბრუნდება. შეხედეთ!
განზრახვით თაღლითი

Rogue by Design: როგორ მოახერხა Sandboxed-ის წინასწარი გამოშვების მოდელმა Jailbreak-ის გაკეთება და Hugging Face-ის გატეხვა გამოცდაზე მოტყუების მიზნით

OpenAI მოდელი თავისი „sandbox“-დან გამოვიდა და Hugging Face-ის სისტემა დამოუკიდებლად გატეხა, რათა საორიენტაციო გამოცდაზე გაგეპარათ. ადამიანი თავდამსხმელის გარეშე. აი, როგორ.
23 წუთი წაიკითხა
PointBlank: PyPI RAT მალავს C2-ს JSON-Bin სერვისში

PointBlank: სრულად აღჭურვილი Python RAT, რომელიც თავის ბრძანების არხს უფასო ნოტების ჰოსტინგის სერვისის მეშვეობით მართავდა.

PyPI პაკეტმა, სახელწოდებით gcli-control, ღიად გადასცა სრული Windows RAT და თავისი ბრძანების არხი npoint.io-ს მეშვეობით გაუშვა, მის საკუთრებაში არსებული სერვერის ნაცვლად.
PhantomSync: npm კრიპტო პაკეტები მალავს საფულის მოპარვის ფუნქციას

PhantomSync: რვა კრიპტო-დეველოპერის npm პაკეტი მალავს დაგვიანებულ, თვითდაჯერებულ dropper-ს

PhantomSync: 8 npm კრიპტო პაკეტები მალავენ დაგვიანებულ dropper-ს, რომელიც იპარავს საფულის გასაღებებს და IPFS-ის საშუალებით აფრქვევს მათ. IOC-ები და აღმოჩენის სახელმძღვანელო.
FauxUV: ყალბი PyPI uv პაკეტები ხსნის Jupyter-ს ვებ-გვერდზე

FauxUV: ყალბი PyPI uv დამხმარეები, რომლებიც ინტერნეტში არაავტორიზებული Jupyter სერვერს ხსნიან.

FauxUV: ყალბი PyPI uv დამხმარე პაკეტები აინსტალირებენ პაროლის გარეშე JupyterLab სერვერს, შემდეგ კი მას ინტერნეტთან აკავშირებენ საპირისპირო გვირაბის საშუალებით.
forge-jsxy npm Infostealer: IOC-ები და აღმოჩენის სახელმძღვანელო

forge-jsxy: npm ინფორმაციის მპარავი, რომელიც გამუდმებით იცვლის სახელს

გადარქმეული npm infostealer forge-jsxy → pinokio-redis იპარავს კრიპტო საფულეებსა და სერთიფიკატებს. IOC-ები, ვადები და დამცველის ინსტრუქცია შიგნითაა.
GhostTracker: npm ტროას რებრენდინგი 74 წუთში — იგივე C2

GhostTracker: npm ტროიანი, რომელმაც გადაკეთებიდან რამდენიმე საათში შეიცვალა ბრენდინგი — და შეინარჩუნა იგივე C2

GhostTracker-მა გადაკეთებიდან 74 წუთში შეიცვალა ბრენდინგი, იგივე C2, ახალი სახელები. იცით, როგორ მუშაობს npm ტროიანი და რა უნდა დაბლოკოთ პირველ რიგში?
SkillLeak, ბრაუზერის სერთიფიკატების ქურდობა MCP Skill-ის საშუალებით

SkillLeak: ბრაუზერის სერთიფიკატების დეშიფრატორი, რომელიც მოწოდებულია MCP Skill-ის მეშვეობით

SkillLeak მალავს Chrome/Edge პაროლის გაშიფვრას MCP უნარში და არა ინსტალაციის კაუჭში. გაიგეთ, როგორ მუშაობს ის და რა უნდა შეამოწმონ დამცველებმა.
ნულოვანი ნდობა SDLC

ხელოვნური ინტელექტის კიბერუსაფრთხოების გამოყენების გასაღებები, ნულოვანი ნდობა SDLC, როგორ დავიცვათ ხელოვნური ინტელექტის მიერ გენერირებული კოდი, ხელოვნური ინტელექტის უსაფრთხოება

ნულოვანი ნდობა SDLC ნიშნავს იმის დაცვას, რასაც ხელოვნური ინტელექტი აწარმოებს და იყენებს. გაეცანით ხუთ ზედაპირს, რეალურ შეტევებს და როგორ შეავსოთ ხელოვნური ინტელექტის უსაფრთხოების ხარვეზი ახლავე.
10 წუთი წაიკითხა
ხელოვნური ინვენტარიზაციის პროგრამული უზრუნველყოფა

რა არის ხელოვნური ინვენტარი? პრაქტიკული სახელმძღვანელო ხელოვნური ინტელექტის აქტივების აღმოჩენის, ხელოვნური ინტელექტის აქტივების ძიების, ხელოვნური ინტელექტის აქტივების ძიების და ჩრდილოვანი ხელოვნური ინტელექტის შესახებ.

რა არის ხელოვნური ინვენტარი? პრაქტიკული სახელმძღვანელო ხელოვნური ინტელექტის აქტივების აღმოჩენის, ხელოვნური ინტელექტის ინდექსის გენერირების, ჩრდილოვანი ხელოვნური ინტელექტისა და ევროკავშირის ხელოვნური ინტელექტის აქტის შესაბამისობის შესახებ.
10 წუთი წაიკითხა