Etiket: tedarik

22
Ağu
2023

Yeni Tedarik Zinciri Saldırısı 100’e Yakın Kurbanı Vurdu ve İpuçları Çin’i İşaret Ediyor

Her yazılım kaynağı Bilgisayar korsanlarının kötü amaçlı yazılımlarını yüzlerce veya potansiyel olarak binlerce kurbana yaymak için yasal bir uygulamayı bozduğu…

17
Ağu
2023

Kimlik sahtekarlığına ve tedarik zinciri saldırılarına karşı savunmasız olan Microsoft PowerShell Galerisi

Microsoft’un PowerShell Gallery kod deposundaki paket adlandırma için gevşek ilkeler, tehdit aktörlerinin yazım hatası saldırıları gerçekleştirmesine, popüler paketleri taklit etmesine…

17
Ağu
2023

Üçlü Gasp Fidye Yazılımı ve Siber Suç Tedarik Zinciri

Fidye yazılımı saldırıları hem karmaşıklık hem de miktar olarak artmaya devam ediyor. 2023, 2022’nin tamamından daha fazla veri hırsızlığı ve…

16
Ağu
2023

Yazım Hatalarına ve Diğer Tedarik Zinciri Saldırılarına Açık PowerShell Galerisi

Microsoft’un PowerShell Galerisi, çevrimiçi depoya kötü amaçlı paketler yüklemek isteyen saldırganlara karşı nispeten zayıf korumaları nedeniyle bir yazılım tedarik zinciri…

16
Ağu
2023

Uzmanlar, Tedarik Zinciri Saldırılarını Etkinleştiren PowerShell Gallery’deki Zayıf Yönleri Ortaya Çıkarıyor

16 Ağu 2023THNWindows Güvenliği / Tedarik Zinciri PowerShell Galerisi’ndeki aktif kusurlar, tehdit aktörleri tarafından kayıt defterinin kullanıcılarına yönelik tedarik zinciri…

14
Ağu
2023

Tedarik zincirine Siber güvenliğin dahil edilmesi, tehditler arttıkça çok önemlidir

[ This article was originally published here ] Bu yazının içeriği tamamen yazarın sorumluluğundadır. AT&T, yazar tarafından bu makalede sağlanan…

10
Ağu
2023

Yazılım Tedarik Zinciri Sorunlarını Yönetme

3. Taraf Risk Yönetimi , Yönetişim ve Risk Yönetimi , Standartlar, Düzenlemeler ve Uyum Ayrıca: MOVEit İhlallerinden Alınan Dersler; SBOM’ları…

10
Ağu
2023

MITRE, açık kaynak modellerinde yapay zeka tedarik zinciri risklerinin üstesinden gelmek için Robust Intelligence ile iş birliği yapıyor

MITRE, kuruluşların bugün çevrimiçi olarak halka açık yapay zeka (AI) modellerinin tedarik zinciri risklerini değerlendirmesine yardımcı olacak ücretsiz bir aracı…

09
Ağu
2023

OWASP Öncü İşaretleri, Yazılım Tedarik Zinciri Güvenliğinde Boşluk Açıyor

BLACK HAT USA – Las Vegas – 9 Ağustos Çarşamba Açık kaynak OWASP’nin bağımlılık kontrolü projesinin kurucusu ve lideri, ikili…

09
Ağu
2023

AI Risk Veritabanı, AI Tedarik Zinciri Risklerini Ele Alır

Yapay zeka (AI) modellerini risk için analiz eden, gelişmekte olan ücretsiz bir araç, yapay zeka tedarik zinciri risklerinin üstesinden gelmek…

07
Ağu
2023

SecurityScorecard, Sıfırıncı Gün ve Kritik Tedarik Zinciri Güvenlik Açıklarını Azaltmak için Yönetilen Siber Risk Hizmetlerini Başlatıyor

SİYAH ŞAPKA 2023, LAS VEGAS – 7 Ağustos 2023 — Güvenlik Puan Kartı bugün yeni iş ortağı odağını duyurdukullanılmış Yönetilen…

07
Ağu
2023

Yazılım tedarik zinciri güvenliğinin önemini ortaya çıkarmak

Yazılım tedarik zinciri, bir yazılım ürününün tasarım ve geliştirilmesinden dağıtımına ve devreye alınmasına kadar tüm yaşam döngüsünü kapsar. Karmaşık bir…