Etiket: tedarik

19
Mar
2024

Sonatype SBOM Manager, yazılım tedarik zincirindeki güvenlik açıklarını belirler ve azaltır

Sonatype, yazılım tedarik zincirinizi SBOM'larla (Yazılım Malzeme Listesi) optimize etmenin karmaşıklıklarını gidermek için dünyanın en büyük kuruluşları ve küresel politika…

18
Mar
2024

Bir Sonraki Büyük Tedarik Zinciri Saldırısı Hedefi

Şunun için depolar: Hugging Face gibi makine öğrenimi modelleri Tehdit aktörlerine, kötü amaçlı kodları geliştirme ortamlarına gizlice sokmaları için npm…

13
Mar
2024

İsrail Üniversiteleri Tedarik Zinciri Siber Saldırı Kampanyasından Vuruldu

İranlı hacktivistler, başlangıçta akademik sektöre yönelik yerel bir teknoloji sağlayıcısının sistemlerini ihlal ederek İsrail üniversitelerine bir tedarik zinciri saldırısı düzenledi….

11
Mar
2024

Tedarik Zinciri Saldırılarını Azaltmada Dayanıklılığın Önemi

Siber Güvenlik ve Altyapı Güvenliği Ajansı müdür yardımcısı Nitin Natarajan, Change Healthcare saldırısının halihazırda sağlık sektörüne değerli dersler verdiğini, özellikle…

11
Mar
2024

Japonya, PyPI Tedarik Zinciri Siber Saldırısından Kuzey Kore'yi Suçladı

Japon siber güvenlik yetkilileri, Kuzey Kore'nin kötü şöhretli Lazarus Group hack ekibinin yakın zamanda Python uygulamaları için PyPI yazılım deposunu…

07
Mar
2024

Çin Devlet Hackerları Tedarik Zinciri ve Sulama Deliği Saldırılarıyla Tibetlileri Hedef Alıyor

07 Mart 2024Haber odasıSiber Casusluk / Yazılım Güvenliği Çin bağlantılı tehdit aktörü olarak bilinen Kaçan Panda en azından Eylül 2023'ten…

07
Mar
2024

Çin Bağlantılı Siber Casuslar Sulama Deliğini ve Tedarik Zinciri Saldırılarını Karıştırıyor

Çinli bir tehdit grubuyla bağlantılı, hedefli bir siber saldırı, Budizm festivali web sitesini ziyaret edenlere ve Tibetçe çeviri uygulamasının kullanıcılarına…

05
Mar
2024

Yapay Zeka Güvenliği İçin Tedarik Zincirlerine, Sıfır Güvene Bakın

3. Taraf Risk Yönetimi, Yapay Zeka Tabanlı Saldırılar, Yapay Zeka ve Makine Öğrenimi Teknoloji Devi, Yapay Zeka Kullanan Firmalar İçin…

04
Mar
2024

Kritik TeamCity Hataları Yazılım Tedarik Zincirini Tehlikeye Atıyor

JetBrains TeamCity yazılım geliştirme platformu yöneticisinin bulut sürümleri, yeni bir çift kritik güvenlik açığına karşı halihazırda güncellendi, ancak satıcının bu…

04
Mar
2024

Yazılım tedarik zinciri güvenliğini DevSecOps CI/CD işlem hatlarına entegre etme

NIST, yazılım tedarik zinciri güvenliğini DevSecOps CI/CD işlem hatlarına (SP 800-204D) entegre etmeye yönelik nihai yönergelerini yayınladı. Bu Help Net…

29
Şub
2024

Tedarik Zinciriniz Yeni Saldırı Yüzeyinizdir

Kuruluşlar ve çalışanları her gün yüzlerce SaaS uygulaması kullanıyor ve bu uygulamalar merkezi olmayan ve çoğunlukla yönetilmeyen uygulamalardır. Gölge BT…

28
Şub
2024

Üçüncü taraf ihlallerinin %75’i yazılımları ve BT tedarik zincirlerini hedef alıyor

Siber istihbarat platformu SecurityScorecard tarafından bugün yayınlanan yeni istatistiklere göre, üçüncü bir taraftan kaynaklanan kayıtlı tüm siber güvenlik ihlallerinin yaklaşık…