Etiket: tedarik

18
Mar
2025

İkinci Github Eylemleri Tedarik Zinciri saldırısı keşfedildi

3. taraf risk yönetimi, yönetişim ve risk yönetimi Tj-ınırlardan sadece birkaç saat önce CispinedDog’da enjekte edilen kötü amaçlı kod. Mathew…

18
Mar
2025

Tedarik zinciri saldırısını hedefleyen 23.000 Github depoları

Bu hafta keşfedilen büyük bir güvenlik ihlali’nde, güvenlik uzmanlarının bugüne kadarki en büyük tedarik zinciri saldırılarından biri olarak adlandırdığı yaklaşık…

18
Mar
2025

Bilgisayar korsanları, yazılım tedarik zinciri riskleri büyüdükçe yapay zekayı ve kriptoyu hedefleyin

Bir ReversingLabs raporuna göre, yazılım tedarik zinciri saldırılarının artan karmaşıklığı, açık kaynaklı ve üçüncü taraf ticari yazılımlardaki yaygın kusurlar ve…

17
Mar
2025

Tedarik Zinciri Saldırısı 23.000 Github depolarını hedefler

Popüler Github eylemini içeren kritik bir güvenlik olayı ortaya çıkarıldı tj-actions/changed-files23.000’den fazla depoda kullanılan. Saldırı, eylem kodunun kötü niyetli bir…

17
Mar
2025

Github Eylemine Karşı Tedarik Zinciri Saldırısı

Güvenlik araştırmacıları, 23.000’den fazla depoda kullanılan TJ-Actions/Değişen Files GitHub Eylemine karşı bir tedarik zinciri saldırısı uyarınca uyarıyor. Step Secreturity’ye göre,…

17
Mar
2025

Tedarik Zinciri Saldırısı Github depolarını ve sırlarını hedefler

3. taraf risk yönetimi, yönetişim ve risk yönetimi GitHub Eylemlerine kötü amaçlı kod eklendikten sonra 23.000’den fazla kod deposu risk…

17
Mar
2025

Popüler GitHub Eylemine Tedarik Zinciri Saldırısı CI/CD Sırlarını Gösteriyor

23.000 depo tarafından kullanılan yaygın olarak kullanılan ‘TJ-Actions/Chaned-Files’ GitHub eylemine bir tedarik zinciri saldırısı, potansiyel olarak tehdit aktörlerinin GitHub eylemleri…

06
Mar
2025

İpek tayfun kampanyası BT tedarik zincirini hedefliyor

İpek Typhoon olarak bilinen Çin casusluk grubu, siber saldırıları küresel BT tedarik zincirini hedeflemek için genişletti. Microsoft Tehdit İstihbaratı, grubun…

05
Mar
2025

Çin’in İpek Typhoon APT BT’ye kayıyor Tedarik zinciri saldırılarına

Nation-State Tehdit Grubu, Microsoft’a göre, hedeflenen kuruluşların ağlarına erişmek için uzaktan yönetim araçları, kimlik yönetimi sağlayıcıları ve diğer BT şirketlerinin…

05
Mar
2025

Gov, ‘Avustralya işletmeleri’ – bulut – donanım – yazılım için tedarik kriterlerini azaltıyor

Hükümet ilk kez yeni federal tedarik rehberliğinin bir parçası olarak Avustralya işinin resmi bir tanımını hazırlamıştır. Avustralya bir işletme olarak…

05
Mar
2025

Microsoft, BT Tedarik Zincirine Saldıran İpek Typhoon Hacker’ları uyarıyor

Microsoft Tehdit İstihbaratı, organizasyonel ağlara ilk erişim elde etmek için uzaktan yönetim araçları ve bulut uygulamaları da dahil olmak üzere…

05
Mar
2025

İpek Typhoon Hacker’ları artık ağları ihlal etmek için BT tedarik zincirlerini hedeflemek

Microsoft, Çin siber-ihale tehdit grubu ‘İpek Typhoon’un taktiklerini değiştirdiği, şimdi aşağı akış müşterilerine erişim sağlayan tedarik zinciri saldırılarında uzaktan yönetim…