Etiket: tedarik

04
Oca
2023

Python’un PyPI kaydı başka bir tedarik zinciri saldırısına uğradı – Güvenlik – Yazılım

Açık kaynaklı makine öğrenimi çerçevesi PyTorch’un koruyucuları, bilinmeyen saldırganların Python PyPI kayıt defterindeki bir paketi ele geçirerek içine kötü amaçlı…

30
Ara
2022

Tedarik Zinciri Riskleri Sizi Düşürdü mü? Sakin Olun ve Stratejik Olun!

Güvenlik endüstrisi, yazılımda yeni güvenlik açıkları keşfedildiğinde toplu olarak aklını kaybeder. OpenSSL bir istisna değildir ve iki yeni güvenlik açığı,…

21
Ara
2022

Yazılım Tedarik Zincirini Güvenli Hale Getirmek İçin Bir SBOM ile Başlayın

Bir SBOM’ye sahip olmak, “savaş sisini” azaltabilir ve işletmelerin bir referans noktası olacağı için risk ve etkiyi daha hızlı değerlendirmelerini…

05
Ara
2022

MxD, DLA Tedarik Zinciri Faaliyetlerini Modernize Etmek İçin Anark’ın Üretim İşbirliği Platformunu Seçti

[ This article was originally published here ] BOULDER, Alba.–()–Dijital Üretim Enstitüsü (MxD), tedarikçi işbirliği için vizyoner bir çözüm sergilemek…

05
Ara
2022

Yeni BMC Tedarik Zinciri Güvenlik Açıkları Düzinelerce Üreticinin Sunucularını Etkiliyor

05 Aralık 2022Ravie Lakshmanan American Megatrends (AMI) MegaRAC Anakart Yönetim Denetleyicisi (BMC) yazılımında, savunmasız sunucularda uzaktan kod yürütülmesine yol açabilecek…

03
Ara
2022

Yazılım Tedarik Zincirinde Görünürlük Siber Saldırıları Nasıl Azaltabilir – GBHackers – Son Siber Güvenlik Haberleri

Günümüzde birçok teknoloji sektöründe ortaya çıkan siber saldırılarla, SDLC’de yazılım tedarik zincirlerinin izlenmesine her zamankinden daha fazla odaklanılmaktadır. SolarWinds 2020’de…

02
Ara
2022

Araştırmacılar, IBM Cloud Databases for PostgreSQL’i Etkileyen Tedarik Zinciri Kusurunu Açıkladı

IBM, PostgreSQL için Bulut Veritabanlarını (ICD) etkileyen ve dahili havuzları kurcalamak ve yetkisiz kod çalıştırmak için potansiyel olarak istismar edilebilecek…

30
Kas
2022

Pentagon Tedarik Zincirinin %87’sinden Fazlası Temel Siber Güvenlik Minimumlarını Geçemiyor

[ This article was originally published here ] RESTON, Va.–()–Savunma yüklenicileri, ulusal güvenlik için hayati önem taşıyan bilgilere sahiptir ve…

18
Kas
2022

W4SP Stealer Devam Eden Tedarik Zinciri Saldırısında Python Geliştiricilerini Sürekli Hedefliyor

Devam eden bir tedarik zinciri saldırısı, bugüne kadar yüzlerce kurbanı tuzağa düşüren W4SP Stealer adlı kötü amaçlı yazılımı dağıtmak için…

14
Kas
2022

Tüm Gün DevOps: Log4j indirmelerinin üçte biri, tedarik zinciri saldırıları tehdidine rağmen hala savunmasız sürümü çekiyor

AppSec mühendisi açılış konuşması, Log4j’nin Equifax ihlalinden ders alınmadığını ortaya çıkardığını söyledi Ağlarınızın meşhur arka kapısını kapatmak “riskleri azaltır” [of…

25
Eki
2022

Perygee, Tedarik Zincirinin En Hassas IoT ve OT Cihazlarını Güvence Altına Almak için 4.75 Milyon Dolarlık Tohum Artırdı

[ This article was originally published here ] BOSTON–()–Nesnelerin İnterneti (IoT) ve Operasyonel Teknoloji (OT) için hafif ve eksiksiz bir…

20
Eki
2022

Google, Güvenli Yazılım Tedarik Zinciri İçin GUAC Açık Kaynak Projesini Başlattı

Google Perşembe günü, yeni bir açık kaynak girişimine katkıda bulunanlar aradığını duyurdu. Artifakt Kompozisyonunu Anlama GrafiğiGUAC olarak da bilinen, yazılım…