Etiket: tedarik

08
May
2025

Tedarik Zinciri Saldırısı NPM Paketine Haftalık 45.000 İndirme

Bir tedarik zinciri saldırısında, kullanıcının sisteminde bir uzaktan erişim truva atını (sıçan) etkinleştiren gizlenmiş kodu enjekte etmek için ‘Rand-User-Agent’ adlı…

03
May
2025

Kötü niyetli Go Modülleri Gelişmiş Tedarik Zinciri Saldırısında Disk Kayınma Linux Kötü Yazılımlar

03 Mayıs 2025Ravie LakshmananTedarik Zinciri Saldırısı / Kötü Yazılım Siber güvenlik araştırmacıları, bir Linux sisteminin birincil diskinini geri döndürülemez bir…

02
May
2025

Magento tedarik zinciri saldırısı yüzlerce e-mağazadan ödün veriyor

Backdoured 21 Magento uzantısını içeren bir tedarik zinciri saldırısı, biri 40 milyar dolarlık çokuluslu birine ait olmak üzere 500 ila…

01
May
2025

Tedarik Zinciri Siber Güvenliği – CISO Risk Yönetimi Rehberi

Günümüzün hiper bağlantılı iş ortamında, tedarik zincirleri artık sadece kuruluşları, tedarikçileri, ortakları ve hizmet sağlayıcıları birbirine bağlayan dijital ekosistemler oldukları…

30
Nis
2025

CISOS 2025’te tedarik zinciri güvenliğini nasıl güçlendirebilir?

Dijital dönüşüm ve küresel ara bağlantı modern tedarik zincirini yeniden şekillendirdikçe baş bilgi güvenliği görevlilerinin (CISO’lar) sorumlulukları hızla gelişmektedir. 2025…

30
Nis
2025

Görünmezliği Güvende Etme: Tedarik Zinciri Güvenlik Trendleri

Rakipler, aşağı akış hedeflerini sessizce tehlikeye atmak için yukarı akış yazılımı, donanım ve satıcı ilişkilerine sızıyor. Bir CI/CD boru hattına…

29
Nis
2025

Güney Koreli yazılım tedarik zincirlerini hedefleyen Lazarus Grubu

3. taraf risk yönetimi, siber savaş / ulus-devlet saldırıları, sahtekarlık yönetimi ve siber suç North Kore Casusluk Grubu Meşru Güvenlik…

28
Nis
2025

JPMorgan Chase Ciso, Tedarik Zinciri Güvenliği konusunda yazılım endüstrisini uyarıyor

JPMorgan Chase’deki Kıdemli Bilgi Güvenliği Yöneticisi, yazılım endüstrisini güvenli kalkınma uygulamalarına piyasaya sürmeye öncelik vermeye çağırıyor ve artan tedarik zinciri…

23
Nis
2025

Açık kaynak tedarik zincirini korumak için Chainguard 356 milyon dolar topladı

3. taraf risk yönetimi, başvuru güvenliği, yönetişim ve risk yönetimi D Serisi Tur 3,5 milyar dolarlık değerlemede geliyor, konteynerlerin ötesinde…

23
Nis
2025

Ripple’s XRPL.JS NPM Paketi Büyük tedarik zinciri saldırısında özel anahtarları çalmak için geri çekildi

23 Nisan 2025Ravie LakshmananBlockchain / kripto para birimi XRPL.JS adlı Ripple Cryptourrency NPM JavaScript kütüphanesi, kullanıcıların özel anahtarlarını hasat etmek…

22
Nis
2025

AI’nın Phantom Paketleri Slopsquatting Tedarik Zinciri riskini davet ediyor

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Açık kaynaklı modeller, ticari olanlardan daha fazla halüsinasyon, çalışma…

21
Nis
2025

CISOS Neden Genai Tedarik Zinciri Vardiyasını Yakından İzliyor?

Tedarik zinciri operasyonlarında Genai çekiş kazanıyor. Ancak Logility’nin tedarik zinciri Horizons 2025 raporuna göre, birçok güvenlik lideri veri koruma, eski…