Etiket: tedarik

22
Ağu
2025

Yazılım tedarik zinciri ne kadar güvenli? Düşündüğünüzden daha az güvenli.

Yazılım, kritik sistemlerden günlük cihazlara kadar her şeyi güçlendiren dünyamızın görünmez altyapısıdır. Ancak her yerde olması onu birincil bir hedef…

19
Ağu
2025

PYPI, hesap devralmalarını ve tedarik zinciri saldırılarını önlemek için 1.800 süresi dolmuş alan e-postasını engeller

19 Ağu 2025Ravie LakshmananTedarik Zinciri Güvenliği Python Paket Endeksinin (PYPI) deposunun bakıcıları, paket yöneticisinin artık tedarik zinciri saldırılarını önlemek için…

18
Ağu
2025

Kötü niyetli PYPI ve NPM paketleri, tedarik zinciri saldırılarındaki bağımlılıkları sömürdüğünü keşfetti

Siber güvenlik araştırmacıları, Python Paket Dizin (PYPI) deposunda, kalıcılık oluşturmasına ve kod yürütülmesine izin veren bir bağımlılık yoluyla kötü niyetli…

15
Ağu
2025

Yazılım tedarik zinciri güvenliğini yeniden düşünmek

Siyah şapka, etkinlikler, video Cyfinoid’s Shrivastava, yazılım güvenlik riskleri üzerinde daha fazla görünürlük gerektirir Tom Field (Mirasçı) • 15 Ağustos…

12
Ağu
2025

Araştırmacılar, düzinelerce Docker Hub görüntüsünde XZ UTILS Backdoor’u, tedarik zinciri risklerini yakıtla bulur

12 Ağu 2025Ravie LakshmananKötü amaçlı yazılım / konteyner güvenliği Yeni araştırma, Docker Hub’da, olayın keşfinden bir yıldan fazla bir yıldan…

08
Ağu
2025

AI destekli kodlama aracında RCE kusuru yazılım tedarik zinciri riskini taşır

LLM destekli gelişim için hızlı büyüyen bir araç olan İmleç Güven Modelinde kritik bir güvenlik açığı, sessiz ve kalıcı uzaktan…

07
Ağu
2025

Python tedarik zinciri saldırıları ve ihtiyacınız olan uzman araçlar nasıl durdurulur

07 Ağu 2025Hacker HaberleriDevsecops / Tedarik Zinciri Güvenliği Python modern yazılımın her yerinde. Makine öğrenimi modellerinden üretim mikro hizmetlerine kadar,…

01
Ağu
2025

Kör nokta: Dijital tedarik zinciri artık tahta düzeyinde bir zorunluluktur

Birçok kuruluş, artan olaylara ve NIS2, SEC Kuralları ve Dora gibi yeni düzenlemelere rağmen ciddi güvenlik açıkları bırakarak dijital tedarik…

30
Tem
2025

Lazarus Alt Grubu ‘TraderTraitor’ Bulut Platformlarına Saldıran ve Zehirleme Tedarik Zincirleri

TraderTraitor olarak bilinen sofistike bir Kuzey Kore siber casusluk operasyonu, ileri tedarik zinciri uzlaşmaları ve bulut platformu infiltrasyonları yoluyla milyar…

30
Tem
2025

Gıda tedarik zincirinin siber güvenlik sorunu var

Gıda tedarik zincirimizin hedeflenebileceğini veya yemeğimizin güvenliğinin tehlikeye atılabileceğini düşünmek rahatsız edici. Ancak bu tam olarak tarımsal gıda sektörünün şu…

29
Tem
2025

Lazarus Alt Grubu ‘TraderTraitor’ Bulut Platformlarını Hedefliyor ve Tedarik Zincirlerini Kirletiyor

Kötü şöhretli Lazarus grubunun bir alt grubu olan TraderTraitor olarak bilinen Kuzey Kore devlet destekli ileri süren tehdit (APT), dijital…

29
Tem
2025

GitHub Eylemleri, Yerçekimi Formları, NPM’de tespit edilen tedarik zinciri saldırıları

Araştırmacılar, yazılım tedarik zincirlerini tehlikeye atarak, daha popüler araç geliştiricilerinden bazılarında arka kapı, zehirlenmiş kod ve kötü niyetli taahhütleri keşfettiler….