Worklo adlı sahte bir startup, LinkedIn üzerinden geliştirici hedefleyerek take-home assignment içine gizlenmiş npm supply chain malware dağıttı. Private scoped package ve embedded auth token ile çalışan RCE dropper analizi.
A fake startup called Worklo used LinkedIn recruiters, a polished website, and a rigged take-home assignment to deliver npm supply chain malware via a private scoped package with an embedded auth token.
ModHeader browser extension silently exfiltrates browsing history to api.stanfordstudies.com using AES-GCM encrypted IndexedDB. Full reverse engineering analysis.
Microsoft, Google, Red Hat shipped live credentials to public GitHub. An AI pipeline found 3,830+ verified secrets across 1,443 repos before attackers.
Odysseus CVE-2026-70619/CVE-2026-70620: embedding endpoint'inde broken access control. Admin kontrolü olmayan API ile embedding URL ele geçirme ve tüm chat/RAG/vault verisini sızdırma.
Odysseus CVE-2026-70619/CVE-2026-70620: broken access control + SSRF. POST /api/embeddings/endpoint has no admin check. Hijack embedding URL for SSRF and exfiltration of chat, RAG and vault data.