Etiket: tedarik

16
Eyl
2025

Kendi kendine kopyalayan solucan, (büyük ölçüde) otomatik tedarik zinciri saldırısında 180+ npm pakete çarpıyor

NPM kayıt defterinde yayınlanan paketlerden ödün veren kendinden kopyalayan solucan benzeri bir yük sayesinde potansiyel olarak anıtsal bir tedarik zinciri…

16
Eyl
2025

Kendi kendini tanıtan tedarik zinciri saldırısı 187 npm pakete çarpıyor

Güvenlik araştırmacıları, devam eden bir tedarik zinciri saldırısında tehlikeye atılan en az 187 NPM paketini, diğer paketleri enfekte etmek için…

16
Eyl
2025

Tedarik Zinciri Saldırısı tarafından vurulan Crowdstrike NPM paketleri

Yeni bir tedarik zinciri saldırısı, Crowdstrike-Publisher hesabı tarafından tutulan birden fazla NPM paketini tehlikeye attı ve sözde “Shai-Halud Saldırısı” nın…

16
Eyl
2025

Devam eden tedarik zinciri saldırısında tehlikeye atılan Crowdstrike NPM paketleri

Devam eden bir tedarik zinciri saldırısı, Crowdstrike tarafından yayınlanan ve “Shai-Halud Saldırısı” olarak bilinen kötü niyetli bir kampanyayı genişleterek birden…

16
Eyl
2025

Kimlik bilgilerini çalmak için Bundle.js kullanılarak tedarik zinciri saldırısında tehlikeye atılan 40 npm paket

16 Eylül 2025Ravie LakshmananKötü amaçlı yazılım / siber saldırı Siber güvenlik araştırmacıları, birden fazla bakıcıya ait 40’tan fazla paketi etkileyen…

16
Eyl
2025

Masif tedarik zinciri saldırısı, 2 milyon indirme ile Ctrl/Tinycolor’u kaçırıyor

Sofistike ve yaygın bir tedarik zinciri saldırısı, NPM ekosistemine çarptı ve popüler olanı tehlikeye attı. @ctrl/tinycolor Haftada 2 milyondan fazla…

12
Eyl
2025

SBOM’ların (Yazılım Malzeme Yasası) Medtech’i Yazılım Tedarik Zinciri Tehditlerinden Savunmada Kritik Rolü

Yazılım tedarik zinciri saldırıları, özellikle tıbbi cihazlarda, hızla gelişen siber güvenlik alanında ciddi bir tehdit olarak ortaya çıkmıştır. Bu cihazlar…

12
Eyl
2025

AI, baskı altında tedarik zincirlerini optimize etmeye nasıl yardımcı olabilir?

Uluslararası tedarik zincirlerinin akışı ve ebb, bölgenin ABD Başkan Yardımcılarına ev sahipliği yapmasıyla ünlü hale gelmeden, kısmen kıtasal Avrupa’ya yün…

12
Eyl
2025

HCL AppScan 360º 2.0 yazılım tedarik zincirlerini korur

HCLSoftware, kuruluşların yazılım tedarik zincirleri üzerinde kontrolü yeniden kazanmasına yardımcı olmak için tasarlanmış yeni nesil bir uygulama güvenlik platformu olan…

11
Eyl
2025

Copilot kusuru, AI tedarik zinciri tehditlerini vurgular

Microsoft Kusurlu Kalıcı Güvenlik Marcus Vervier, AI kodlamasının tuzakları Anna Delaney (Annamadeline) • 11 Eylül 2025 Markus Vervier, Kurucusu ve…

11
Eyl
2025

Bilgisayar korsanları yaygın NPM tedarik zinciri saldırısı ile çok az kar rezervasyonu

Ağustos ayı sonlarında ortaya çıkan sofistike bir NPM tedarik zinciri saldırısı, popüler JavaScript kütüphanelerine kötü niyetli yükler enjekte ederek binlerce…

11
Eyl
2025

Bilgisayar korsanları, büyük NPM tedarik zinciri ihlalinden minimum kazanç elde ediyor

8 Eylül 2025’te, yaklaşık 09:00 EST’de NPM ekosistemi akut tedarik zinciri saldırısıyla karşılaştı. Bir tehdit oyuncusu, tanınmış NPM geliştiricisi QIX’in…