Etiket: CICD

28
Haz
2024

GitLab, Kritik CI/CD İşlem Hattı Güvenlik Açığı ve Diğer 13 Güvenlik Açığı İçin Yamayı Yayınladı

28 Haz 2024Haber odasıYazılım Güvenliği / DevOps GitLab, sürekli entegrasyon ve sürekli dağıtım (CI/CD) kanallarını herhangi bir kullanıcı olarak çalıştırmak…

04
Mar
2024

Yazılım tedarik zinciri güvenliğini DevSecOps CI/CD işlem hatlarına entegre etme

NIST, yazılım tedarik zinciri güvenliğini DevSecOps CI/CD işlem hatlarına (SP 800-204D) entegre etmeye yönelik nihai yönergelerini yayınladı. Bu Help Net…

31
Oca
2024

CI/CD için Kullanılan Jenkins Sunucuları Kritik RCE Kusuru İçeriyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi Dünya Çapında Yaklaşık 45.000 Savunmasız Sunucu Sayın Mihir (MihirBagwe), Prajeet Nair (@prajeetspeaks) • 30…

29
Oca
2024

Popüler CI/CD aracı Jenkins kritik CVE’yi açıklıyor

Dalış Özeti: Açık kaynaklı otomasyon sunucusu Jenkins’in yaklaşık 45.000 örneği, geçen hafta açıklanan bir CVE’ye karşı açıkta ve istismara karşı…

18
Oca
2024

TensorFlow CI/CD Kusuru Tedarik Zincirini Zehirlenme Saldırılarına Maruz Bıraktı

18 Ocak 2024Haber odasıTedarik Zinciri Saldırıları / Yapay Zeka Güvenliği Açık kaynaklı TensorFlow makine öğrenimi çerçevesinde keşfedilen sürekli entegrasyon ve…

30
Eki
2023

açık kaynaklı CI/CD hattı Güvenlik Açığı Tarayıcı Aracı

Cycode, CI/CD işlem hatları için son teknoloji ürünü bir güvenlik tarayıcısı olan Raven’ı tanıtmaktan heyecan duyuyor. Raven, CI/CD Boru Hattı…

27
Eki
2023

CI/CD Yazılımlarının Hacklenme Sırları İçinde

Son haftalarda, siber tehdit aktörü olarak hareket eden ünlü Lazarus çetesi, bilgisayarların kontrolünü ele geçirmek için yazılımların açıklarından yararlanarak her…

27
Eki
2023

Raven: Açık kaynaklı CI/CD hattı güvenlik tarayıcısı

Raven (CI/CD için Risk Analizi ve Güvenlik Açığı Sayımı), toplu olarak bakıldığında çok daha büyük bir riski ortaya çıkaran, ardışık…

27
Tem
2023

Palo Alto Networks unveils CI/CD Security module to improve risk prevention

The attack surface of cloud-native applications continues to grow as adversaries look to exploit misconfigurations and vulnerabilities throughout the application…

29
Haz
2023

CI/CD Bulut Dağıtımlarına NSA ve CISA Paylaşılan Uygulamalar

Ulusal Güvenlik Ajansı (NSA) ve Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) tarafından yayınlanan “Sürekli Entegrasyon/Sürekli Teslim (CI/CD) Ortamlarını Savunmak”…

13
Haz
2023

Cycode, Tedarik Zinciri Saldırılarını Önlemek için CI/CD Ardışık Düzen İzleme Çözümünü (Cimon) Başlattı

SAN FRANCISCO, 12 Haziran 2023 – Önde gelen uygulama güvenlik platformu Cycode, bugün SolarWinds ve Codecov’u hedef alan yazılım tedarik…

05
Şub
2023

CI/CD Ardışık Düzen Güvenliği – Gizli Yönetim En İyi Uygulamaları

CI/CD ardışık düzenleri, çalışmak için bir dizi izin gerektirir ve çoğu kuruluşta altyapı ve uygulama sırlarını yönetirler. Sonuç olarak, CI/CD…