Etiket: tedarik

18
Kas
2022

W4SP Stealer Devam Eden Tedarik Zinciri Saldırısında Python Geliştiricilerini Sürekli Hedefliyor

Devam eden bir tedarik zinciri saldırısı, bugüne kadar yüzlerce kurbanı tuzağa düşüren W4SP Stealer adlı kötü amaçlı yazılımı dağıtmak için…

14
Kas
2022

Tüm Gün DevOps: Log4j indirmelerinin üçte biri, tedarik zinciri saldırıları tehdidine rağmen hala savunmasız sürümü çekiyor

AppSec mühendisi açılış konuşması, Log4j’nin Equifax ihlalinden ders alınmadığını ortaya çıkardığını söyledi Ağlarınızın meşhur arka kapısını kapatmak “riskleri azaltır” [of…

25
Eki
2022

Perygee, Tedarik Zincirinin En Hassas IoT ve OT Cihazlarını Güvence Altına Almak için 4.75 Milyon Dolarlık Tohum Artırdı

[ This article was originally published here ] BOSTON–()–Nesnelerin İnterneti (IoT) ve Operasyonel Teknoloji (OT) için hafif ve eksiksiz bir…

20
Eki
2022

Google, Güvenli Yazılım Tedarik Zinciri İçin GUAC Açık Kaynak Projesini Başlattı

Google Perşembe günü, yeni bir açık kaynak girişimine katkıda bulunanlar aradığını duyurdu. Artifakt Kompozisyonunu Anlama GrafiğiGUAC olarak da bilinen, yazılım…

19
Eki
2022

Sonatype Raporu, Yazılım Tedarik Zinciri Saldırılarının %742 Arttığını Ortaya Çıkardı

Bugünün erken saatlerinde uzmanlar, bu yıl şimdiye kadar 88.000 kötü amaçlı açık kaynak paketi ortaya çıkardı; bu, 2019’daki aynı rakamda…

17
Eki
2022

GrammaTech Uzmanı, Automotive Cybersecurity 2022 Konferansında Yazılım Tedarik Zinciri Güvenliğini Tartışmaya Davet Edildi

[ This article was originally published here ] BETHESDA, Md.–()–, önde gelen uygulama güvenliği test ürünleri ve yazılım araştırma hizmetleri…

06
Eki
2022

PHP Tedarik Zinciri Saldırısı – PHP Merkezi Bileşeninde Kritik Güvenlik Açığı

Kod güvenlik şirketi SonarSource tarafından bildirildiği üzere Packagist, işlevselliğini etkileyen ciddi bir güvenlik açığına maruz kaldı. Bu güvenlik açığından yararlanılmış…

04
Eki
2022

Comm100 Canlı Sohbet Uygulaması Kötü Amaçlı Yazılım Sunmak İçin Tedarik Zinciri Saldırısında Ele Geçirildi

Comm100 Live Chat uygulamasına karşı gerçekleştirilen yeni bir tedarik zinciri saldırısının parçası olarak, uygulamanın resmi yükleyicisi truva atına maruz bırakıldı….

04
Eki
2022

Araştırmacılar Packagist PHP Deposunda Tedarik Zinciri Güvenlik Açığı Bildirdi

Araştırmacılar, bir PHP yazılım paketi deposu olan Packagist’te, yazılım tedarik zinciri saldırılarını gerçekleştirmek için kullanılabilecek, şu anda yamalı, yüksek önemde…

04
Eki
2022

Tedarik Zinciri Saldırısında Kötü Amaçlı Yazılım Yaymak için Comm100 Sohbet Sağlayıcısı Ele Geçirildi

Muhtemelen Çin’le bağlantılı bir tehdit aktörü, JavaScript arka kapısı dağıtmak için Comm100 Canlı Sohbet uygulaması için truva atı atılmış bir…

23
Eyl
2022

Yazılım Tedarik Zinciri Saldırılarına Karşı Nasıl Savunursunuz?

Tedarik zinciri saldırısı, dışarıdan biri sisteminize harici bir varlık veya kaynak aracılığıyla erişim sağladığında meydana gelir. Kuruluşların güvenlik açığı çeşitli…

22
Eyl
2022

Yeni Bir Linux Aracı Tedarik Zinciri Saldırılarına Karşı Korumayı Amaçlıyor

Ardından Rusya’nın büyük 2017 NotPetya kötü amaçlı yazılım saldırısı ve Kremlin’in 2020 SolarWinds siber casusluk kampanyası gibi endişe verici olayların…