RSSAmplifier

Blog

Yunus Aydın Blog

Supply-chain security, CVE deep-dives, and open-source vulnerability research. npm malware analysis, browser extension reversing, GitHub Archive secret scanning, and responsible disclosure write-ups.

aydinnyunus.github.ioRSS feed ↗10 posts

Latest posts

Worklo: Sahte Startup, Gerçek Malware

Worklo adlı sahte bir startup, LinkedIn üzerinden geliştirici hedefleyerek take-home assignment içine gizlenmiş npm supply chain malware dağıttı. Private scoped package ve embedded auth token ile çalışan RCE dropper analizi.

Worklo: Fake Startup, Real Malware in the Take-Home Assignment

A fake startup called Worklo used LinkedIn recruiters, a polished website, and a rigged take-home assignment to deliver npm supply chain malware via a private scoped package with an embedded auth token.

ModHeader: Browsing Geçmişini Sızdıran Chrome Eklentisi Analizi

ModHeader Chrome eklentisi (1.6M kullanıcı) AES-GCM ile şifreleyip tüm gezinme geçmişini api.stanfordstudies.com'a gönderiyor. Full reverse engineering analizi.

ModHeader: Covert Data Exfiltration to api.stanfordstudies.com

ModHeader browser extension silently exfiltrates browsing history to api.stanfordstudies.com using AES-GCM encrypted IndexedDB. Full reverse engineering analysis.

GitHub Archive’da AI ile 3.800+ Sızdırılmış Secret Nasıl Buldum

Microsoft, Google, Red Hat canlı credential sızdırdı. AI pipeline ile 1.443 repo'da 3.830+ secret'ı saldırganlardan önce bulan sistemin analizi.

How I Found 3,800+ Leaked Secrets on GitHub Archive Using AI

Microsoft, Google, Red Hat shipped live credentials to public GitHub. An AI pipeline found 3,830+ verified secrets across 1,443 repos before attackers.

NPM Tedarik Zinciri: Sahte İş Teklifiyle Gelen Info-Stealer

Typosquat npm paketi (pretie_x1) sahte iş teklifiyle dağıtılıyor. AES şifreli info-stealer tarayıcı şifreleri, kripto cüzdanları ve SSH anahtarlarını hedefliyor.

NPM Supply Chain Attack: Fake Job Offer Drops Info-Stealer

Typosquatted npm package (pretie_x1) delivered via fake job offer drops AES-encrypted info-stealer for browser credentials, crypto wallets, and SSH keys.

Odysseus: AI Embedding Endpoint’inde Broken Access Control + SSRF (CVE-2026-70619, CVE-2026-70620)

Odysseus CVE-2026-70619/CVE-2026-70620: embedding endpoint'inde broken access control. Admin kontrolü olmayan API ile embedding URL ele geçirme ve tüm chat/RAG/vault verisini sızdırma.

Odysseus: Broken Access Control + SSRF in AI Embedding Endpoint (CVE-2026-70619, CVE-2026-70620)

Odysseus CVE-2026-70619/CVE-2026-70620: broken access control + SSRF. POST /api/embeddings/endpoint has no admin check. Hijack embedding URL for SSRF and exfiltration of chat, RAG and vault data.