Etiket: tedarik

19
Eki
2022

Sonatype Raporu, Yazılım Tedarik Zinciri Saldırılarının %742 Arttığını Ortaya Çıkardı

Bugünün erken saatlerinde uzmanlar, bu yıl şimdiye kadar 88.000 kötü amaçlı açık kaynak paketi ortaya çıkardı; bu, 2019’daki aynı rakamda…

17
Eki
2022

GrammaTech Uzmanı, Automotive Cybersecurity 2022 Konferansında Yazılım Tedarik Zinciri Güvenliğini Tartışmaya Davet Edildi

[ This article was originally published here ] BETHESDA, Md.–()–, önde gelen uygulama güvenliği test ürünleri ve yazılım araştırma hizmetleri…

06
Eki
2022

PHP Tedarik Zinciri Saldırısı – PHP Merkezi Bileşeninde Kritik Güvenlik Açığı

Kod güvenlik şirketi SonarSource tarafından bildirildiği üzere Packagist, işlevselliğini etkileyen ciddi bir güvenlik açığına maruz kaldı. Bu güvenlik açığından yararlanılmış…

04
Eki
2022

Comm100 Canlı Sohbet Uygulaması Kötü Amaçlı Yazılım Sunmak İçin Tedarik Zinciri Saldırısında Ele Geçirildi

Comm100 Live Chat uygulamasına karşı gerçekleştirilen yeni bir tedarik zinciri saldırısının parçası olarak, uygulamanın resmi yükleyicisi truva atına maruz bırakıldı….

04
Eki
2022

Araştırmacılar Packagist PHP Deposunda Tedarik Zinciri Güvenlik Açığı Bildirdi

Araştırmacılar, bir PHP yazılım paketi deposu olan Packagist’te, yazılım tedarik zinciri saldırılarını gerçekleştirmek için kullanılabilecek, şu anda yamalı, yüksek önemde…

04
Eki
2022

Tedarik Zinciri Saldırısında Kötü Amaçlı Yazılım Yaymak için Comm100 Sohbet Sağlayıcısı Ele Geçirildi

Muhtemelen Çin’le bağlantılı bir tehdit aktörü, JavaScript arka kapısı dağıtmak için Comm100 Canlı Sohbet uygulaması için truva atı atılmış bir…

23
Eyl
2022

Yazılım Tedarik Zinciri Saldırılarına Karşı Nasıl Savunursunuz?

Tedarik zinciri saldırısı, dışarıdan biri sisteminize harici bir varlık veya kaynak aracılığıyla erişim sağladığında meydana gelir. Kuruluşların güvenlik açığı çeşitli…

22
Eyl
2022

Yeni Bir Linux Aracı Tedarik Zinciri Saldırılarına Karşı Korumayı Amaçlıyor

Ardından Rusya’nın büyük 2017 NotPetya kötü amaçlı yazılım saldırısı ve Kremlin’in 2020 SolarWinds siber casusluk kampanyası gibi endişe verici olayların…

22
Eyl
2022

Synopsys, Yazılım Tedarik Zinciri Güvenliğini Destekleyen Uygulamalarda Önemli Bir Artış Buluyor

Adobe, PayPal ve Lenovo dahil 130 kuruluşun yazılım güvenliği uygulamalarını analiz eden Synopsys’in Olgunluk Modelinde Bina Güvenliği (BSIMM) raporu, açık…

22
Eyl
2022

Trellix Gelişmiş Araştırma Merkezini Başlattı, Tahmini 350 Bin Açık Kaynaklı Projeyi Tedarik Zinciri Güvenlik Açığı Riski Altında Buluyor

[ This article was originally published here ] SAN JOSE, Kaliforniya–()–Genişletilmiş tespit ve müdahalenin (XDR) geleceğini sunan siber güvenlik şirketi…

31
Ağu
2022

Google, Tedarik Zinciri Saldırılarıyla Mücadele İçin Yeni Açık Kaynak Hata Ödülünü Başlattı

Google Pazartesi günü, açık kaynak projeleri için ekosistemi tedarik zinciri saldırılarından korumak için 100 ila 31.337 $ (eleet veya leet…

24
Ağu
2022

Dur, basın: Parçalanmış satıcı ekosistemi, medya endüstrisini yazılım tedarik zinciri tehditlerine karşı giderek daha savunmasız hale getiriyor

Yeni çalışma, 2022’de medya şirketlerinin karşılaştığı sayısız siber savunma sorununu vurguluyor Yeni araştırmalar, sektöre hizmet edenlerin diğer sektörlerle karşılaştırıldığında orantısız…