Etiket: tedarik

03
Nis
2025

Son Github Tedarik Zinciri Saldırısı Sızan Spotbugs jetonu izlendi

GitHub’a Mart ayında hedeflenen Coinbase’e basamaklı bir tedarik zinciri saldırısı, bir tehdit oyuncusunun birden fazla Github projesinden ödün vermesine izin…

30
Mar
2025

GOV Ajans Tedarik Zincirinde Tespit tarafından Tetiklenen Avustralya Kaspersky Yasağı – Güvenlik

Ev işleri yetkililerine göre, geçen ay federal hükümet tarafından Kaspersky Lab yazılımının kullanımı için resmi bir yasak, “bir devlet kurumunun…

28
Mar
2025

Geleneksel tedarik zinciri risk değerlendirme yöntemleri yetersiz kalır

3. taraf risk yönetimi, yönetişim ve risk yönetimi, video Avustralya Ödemeleri Plus ‘Cody Kieltyka Anketlerin Ötesinde Yaklaşımları Kullanma Suparna goswami…

27
Mar
2025

Github Tedarik Zinciri Saldırısı Kod Yürütülmesini Sağlar

Yakın tarihli bir keşif, GitHub’ın CodeQL deposunda, yüz binlerce Github kullanıcısı için geniş kapsamlı sonuçlara yol açabilecek potansiyel bir tedarik…

21
Mar
2025

Github Tedarik Zinciri Saldırısı Siber Güvenlik Topluluğu genelinde farkındalık yaratıyor

Son GitHub yazılım tedarik zinciri saldırısı, CISA’nın alarmı gösteren 23.000 deposuna maruz kaldı. Güvenlik açığı, TJ-Actions/değiştirilmiş dosyalar adlı yaygın olarak…

21
Mar
2025

Github Eylem Tedarik Zinciri Saldırısı sırasında hedeflenen Coinbase

Dalış Kılavuzu: GitHub eylem tedarik zinciri saldırısındaki tehdit aktörleri, ilk dalgalarının bir parçası olarak Coinbase’i hedefliyordu. Palo Alto Networks Unit…

20
Mar
2025

Github Eylem Tedarik Zinciri Saldırısı 218 Repo’da Sırlar

GitHub Eylem TJ-Actions/Chanes-Files’ın uzlaşması, 23.000 projenin sadece küçük bir yüzdesini kullandı ve tedarik zinciri saldırısından dolayı sadece 218 depoun sırları…

20
Mar
2025

Çin askeri bağlantılı şirketler ABD dijital tedarik zincirine hakim

Bitsight’a göre, artan ulusal güvenlik endişelerine ve hükümet kısıtlamalarına rağmen, Çin askeri bağlantılı şirketler ABD dijital tedarik zincirine derinden gömülü….

19
Mar
2025

Worley, Genai’yi tedarik için uygular, proje bilgisi yeniden kullanımı – donanım – yazılım

ASX listesinde bulunan mühendislik firması Worley, üretken AI uygulamalarının geliştirilmesini desteklemek için Dell ve Nvidia Technology’yi kullanıyor. Firma dün Dell…

19
Mar
2025

CISA, Github Eylem Güvenlik Açığı’nı sömüren tedarik zinciri saldırısı konusunda uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), yaygın olarak kullanılan bir üçüncü taraf GitHub eylemini etkileyen kritik bir tedarik zinciri…

19
Mar
2025

CISA, GitHub Eylem Tedarik Zinciri Uzlaşmasında Aktif Sömürü konusunda uyarıyor

19 Mart 2025Ravie LakshmananGüvenlik Açığı / Devsecops ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Salı günü, Github eyleminin TJ-Actions/Değişmiş…

18
Mar
2025

Github Action Hack muhtemelen basamaklı tedarik zinciri saldırısında bir başkasına yol açtı

“ReviewDog/Action-setup@v1” GitHub eyleminin uzlaşmasıyla başlayan basamaklı bir tedarik zinciri saldırısının, CI/CD sırlarını sızdıran “TJ-Actions/Chaned Files” in son zamanlarda ihlaline yol…