Etiket: tedarik

09
Tem
2024

‘Karmaşık’ Tedarik Zinciri Saldırısı Yoluyla Truva Atı Kullanılmış jQuery Paketleri Yayılıyor

Siber saldırganlar bir kez daha JavaScript geliştiricilerini hedef alıyor — bu sefer GitHub genelinde popüler JavaScript kütüphanesi jQuery için Truva…

04
Tem
2024

Olimpiyat Veri Mirasının Korunması: Dijital Çağda Hassas Bilgi Tedarik Zinciri Riskleri

Dünya Paris 2024 Olimpiyat Oyunları’nı heyecanla beklerken, daha az görünür ancak aynı derecede önemli bir rekabet devam ediyor: Bu küresel…

02
Tem
2024

CocoaPods Kusuru iOS ve macOS Uygulamalarını Tedarik Zinciri Saldırılarına Maruz Bırakıyor

CocoaPods bağımlılık yöneticisinde birden fazla güvenlik açığı tespit edildi ve bu açıklar tedarik zinciri saldırıları açısından önemli bir risk oluşturuyor….

27
Haz
2024

Polyfill Tedarik Zinciri Saldırısı Potansiyel Olarak ‘On Milyonlarca’ Web Sitesini Etkiledi

Polyfill tedarik zinciri saldırısı haberi ikinci gününe girerken iddialar, karşı iddialar, web sitesi kapatmaları, yönlendirmeler ve DDoS saldırıları öne çıkanlar…

26
Haz
2024

Polyfill Tedarik Zinciri Saldırısı 100.000’den Fazla Web Sitesini Etkiledi

Yaygın bir tedarik zinciri saldırısı, JSTOR, Intuit ve Dünya Ekonomik Forumu gibi önemli platformlar da dahil olmak üzere 100.000’den fazla…

26
Haz
2024

Polyfill.io Tedarik Zinciri Saldırısı 100.000’den Fazla Web Sitesini Çökertti

100.000’den fazla web sitesinin JavaScript kodu sunmak için kullandığı alan adı artık bir kanal olarak kullanılıyor. Web tedarik zinciri saldırısı…

26
Haz
2024

Yazılım Tedarik Zincirinizi Güvenceye Almak İçin Pratik Rehber

Yazılım üreten kuruluşlar üzerindeki düzenleyici ve yasal baskının, tedarik zincirlerini güvence altına almaları ve yazılımlarının bütünlüğünü sağlamaları yönünde artması şaşırtıcı…

26
Haz
2024

Ele Geçirilen Polyfill Tedarik Zinciri Saldırısından Etkilenen 110.000’den Fazla Web Sitesi

26 Haziran 2024Haber odasıTedarik Zinciri Saldırısı / Web Güvenliği Google, Çinli bir şirketin alan adını satın alması ve kullanıcıları kötü…

26
Haz
2024

B+ güvenlik derecesi sağlık hizmetleri tedarik zinciri risklerini maskeliyor

SecurityScorecard’a göre sağlık sektörü 2024’ün ilk yarısında “B+” güvenlik notu alırken kritik bir güvenlik açığıyla karşı karşıya: Tedarik zinciri siber…

25
Haz
2024

Tedarik zinciri saldırısında WordPress.org’daki eklentilere arka kapı açıldı

Bir tehdit aktörü, WordPress.org’da barındırılan en az beş eklentinin kaynak kodunu, bunları çalıştıran web sitelerinde yönetim ayrıcalıklarına sahip yeni hesaplar…

25
Haz
2024

Polyfill.io JavaScript tedarik zinciri saldırısı 100.000’den fazla siteyi etkiliyor

Çinli bir şirketin alan adını satın alması ve komut dosyasının kullanıcıları kötü amaçlı ve dolandırıcılık sitelerine yönlendirecek şekilde değiştirilmesinin ardından…

25
Haz
2024

WordPress Tedarik Zinciri Saldırısı Birden Fazla Eklentiye Yayılıyor

Bir tehdit aktörü veya aktörleri tehlikeye girdi çoklu eklentiler Saldırganlara yönetici ayrıcalıkları vermenin yanı sıra daha fazla kötü amaçlı etkinlik…