Etiket: tedarik

23
Nis
2025

Ripple’s XRPL.JS NPM Paketi Büyük tedarik zinciri saldırısında özel anahtarları çalmak için geri çekildi

23 Nisan 2025Ravie LakshmananBlockchain / kripto para birimi XRPL.JS adlı Ripple Cryptourrency NPM JavaScript kütüphanesi, kullanıcıların özel anahtarlarını hasat etmek…

22
Nis
2025

AI’nın Phantom Paketleri Slopsquatting Tedarik Zinciri riskini davet ediyor

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Açık kaynaklı modeller, ticari olanlardan daha fazla halüsinasyon, çalışma…

21
Nis
2025

CISOS Neden Genai Tedarik Zinciri Vardiyasını Yakından İzliyor?

Tedarik zinciri operasyonlarında Genai çekiş kazanıyor. Ancak Logility’nin tedarik zinciri Horizons 2025 raporuna göre, birçok güvenlik lideri veri koruma, eski…

20
Nis
2025

İncelemede Hafta: LLM Paket Halüsinasyonları Tedarik Zincirlerine zarar verir, Nagios Log Server Kusurları Sabit

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: Apple, hedeflenen iPhone saldırılarında kullanılan sıfır…

17
Nis
2025

Tarife Kargaşası Tedarik Zinciri Güvenliği Riskli Yapıyor

Siber güvenlik, 2025’in ilk üç ayında tedarik zinciri yönetimi rollerinde bulunanların karşılaştığı en acil zorluk olarak kaldı, ancak Ocak ayında…

16
Nis
2025

Tedarik zincirlerinin karşılaştığı yeni siber riskler

giriiş Tedarik zincirlerini hedefleyen siber tehditler, endüstrilerdeki işletmeler için artan bir endişe haline gelmiştir. Şirketler üçüncü taraf satıcılara, bulut tabanlı…

15
Nis
2025

Yeni Genai Tedarik Zinciri Tehdidi: Kod paketi halüsinasyonları

Kod üreten büyük dil modelleri (LLMS) yazılım geliştirme için yeni bir güvenlik sorunu sundu: kod paketi halüsinasyonları. Paket halüsinasyonları, bir…

15
Nis
2025

Vergi sezonunun sessiz tehdidi: Yazılım tedarik zincirini güvence altına almanın önemi

2023 yılında, Federal Ticaret Komisyonu (FTC), en popüler vergi hazırlama şirketlerinden beşine bir uyarı yayınladı ve tüketicilerden toplanan gizli verileri…

14
Nis
2025

APAC Bankacılık Sektörü Büyüyen Tedarik Zinciri Saldırılarına Karşı

3. taraf risk yönetimi, siber suç, sahtekarlık yönetimi ve siber suç Bankalar, savunmasız yazılım tedarik zincirlerini güvence altına almayı tavsiye…

12
Nis
2025

AI-Hallucine Cod bağımlılıkları yeni tedarik zinciri riski haline gelir

‘Slopsquatting’ adlı yeni bir tedarik zinciri saldırıları sınıfı, kodlama için üretken AI araçlarının artan kullanımından ve modelin var olmayan paket…

04
Nis
2025

Poisonse tohumu yeni tedarik zinciri kimlik avı saldırısında CRM ve toplu e -posta sağlayıcılarını hedefler

Kripto para birimi ile ilgili dolandırıcılığı kolaylaştırmak için “Poisonseed” olarak adlandırılan gelişmiş bir kimlik avı kampanyası, müşteri ilişkileri yönetimini (CRM)…

04
Nis
2025

Github tedarik zinciri saldırısının kök nedeni olarak tanımlanan spotbugs erişim belirteci hırsızlığı

04 Nisan 2025Ravie LakshmananGüvenlik Açığı / Açık Kaynak, “TJ-Actions/Chaned Files” GitHub eyleminin tek dışarı kullanıcılarına daha yaygın hale gelmeden önce…