Etiket: tedarik

19
Oca
2023

Kötü Amaçlı PyPI Paketleri, Tedarik Zinciri Saldırısında Kötü Amaçlı Yazılım Bırakıyor

Kötü amaçlı paketler, hedeflenen cihazlara bilgi çalan kötü amaçlı yazılım bırakan “Lolip0p” takma adını kullanan bir tehdit aktörü tarafından yüklendi….

16
Oca
2023

Aynı PyPI Paketlerini Kullanan Tedarik Zinciri Saldırısı Tespit Edildi

Araştırmacılar, üç PyPI paketine gömülü yeni bir sıfır gün saldırısı buldular. Fortiguard Labs ekibindeki araştırmacılar, açık kaynaklı bir ekosistemi izleyerek…

12
Oca
2023

Yazılım Tedarik Zinciri Güvenliğinin Daha Büyük Bir Resme İhtiyacı Var

Küresel yazılım tedarik zincirindeki açık kaynak bağımlılıklarının karmaşık labirenti, devasa boyutlarda bir uygulama güvenlik bulmacası yarattı. İster açık kaynaklı ister…

10
Oca
2023

Tedarik zincirlerinde zorla çalıştırma sorununu çözemeyen teknoloji firmaları

Küresel çapta BT firmalarının çabalarına ilişkin son analize göre, teknoloji sektörü artan kârlara rağmen tedarik zincirleri genelinde zorla çalıştırmanın risklerini…

05
Oca
2023

Accenture Raporuna Göre Dört Yarı İletken Yöneticisinden Üçü Tedarik Zinciri Zorluklarının 2024 Yılına Kadar Hafifleyeceğini Bekliyor

[ This article was originally published here ] NEW YORK-()–Yarı iletken yöneticilerinin dörtte üçü (%76), yeni bir araştırmaya göre, sektörün…

04
Oca
2023

Python’un PyPI kaydı başka bir tedarik zinciri saldırısına uğradı – Güvenlik – Yazılım

Açık kaynaklı makine öğrenimi çerçevesi PyTorch’un koruyucuları, bilinmeyen saldırganların Python PyPI kayıt defterindeki bir paketi ele geçirerek içine kötü amaçlı…

30
Ara
2022

Tedarik Zinciri Riskleri Sizi Düşürdü mü? Sakin Olun ve Stratejik Olun!

Güvenlik endüstrisi, yazılımda yeni güvenlik açıkları keşfedildiğinde toplu olarak aklını kaybeder. OpenSSL bir istisna değildir ve iki yeni güvenlik açığı,…

21
Ara
2022

Yazılım Tedarik Zincirini Güvenli Hale Getirmek İçin Bir SBOM ile Başlayın

Bir SBOM’ye sahip olmak, “savaş sisini” azaltabilir ve işletmelerin bir referans noktası olacağı için risk ve etkiyi daha hızlı değerlendirmelerini…

05
Ara
2022

MxD, DLA Tedarik Zinciri Faaliyetlerini Modernize Etmek İçin Anark’ın Üretim İşbirliği Platformunu Seçti

[ This article was originally published here ] BOULDER, Alba.–()–Dijital Üretim Enstitüsü (MxD), tedarikçi işbirliği için vizyoner bir çözüm sergilemek…

05
Ara
2022

Yeni BMC Tedarik Zinciri Güvenlik Açıkları Düzinelerce Üreticinin Sunucularını Etkiliyor

05 Aralık 2022Ravie Lakshmanan American Megatrends (AMI) MegaRAC Anakart Yönetim Denetleyicisi (BMC) yazılımında, savunmasız sunucularda uzaktan kod yürütülmesine yol açabilecek…

03
Ara
2022

Yazılım Tedarik Zincirinde Görünürlük Siber Saldırıları Nasıl Azaltabilir – GBHackers – Son Siber Güvenlik Haberleri

Günümüzde birçok teknoloji sektöründe ortaya çıkan siber saldırılarla, SDLC’de yazılım tedarik zincirlerinin izlenmesine her zamankinden daha fazla odaklanılmaktadır. SolarWinds 2020’de…

02
Ara
2022

Araştırmacılar, IBM Cloud Databases for PostgreSQL’i Etkileyen Tedarik Zinciri Kusurunu Açıkladı

IBM, PostgreSQL için Bulut Veritabanlarını (ICD) etkileyen ve dahili havuzları kurcalamak ve yetkisiz kod çalıştırmak için potansiyel olarak istismar edilebilecek…