Etiket: tedarik

20
Nis
2025

İncelemede Hafta: LLM Paket Halüsinasyonları Tedarik Zincirlerine zarar verir, Nagios Log Server Kusurları Sabit

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: Apple, hedeflenen iPhone saldırılarında kullanılan sıfır…

17
Nis
2025

Tarife Kargaşası Tedarik Zinciri Güvenliği Riskli Yapıyor

Siber güvenlik, 2025’in ilk üç ayında tedarik zinciri yönetimi rollerinde bulunanların karşılaştığı en acil zorluk olarak kaldı, ancak Ocak ayında…

16
Nis
2025

Tedarik zincirlerinin karşılaştığı yeni siber riskler

giriiş Tedarik zincirlerini hedefleyen siber tehditler, endüstrilerdeki işletmeler için artan bir endişe haline gelmiştir. Şirketler üçüncü taraf satıcılara, bulut tabanlı…

15
Nis
2025

Yeni Genai Tedarik Zinciri Tehdidi: Kod paketi halüsinasyonları

Kod üreten büyük dil modelleri (LLMS) yazılım geliştirme için yeni bir güvenlik sorunu sundu: kod paketi halüsinasyonları. Paket halüsinasyonları, bir…

15
Nis
2025

Vergi sezonunun sessiz tehdidi: Yazılım tedarik zincirini güvence altına almanın önemi

2023 yılında, Federal Ticaret Komisyonu (FTC), en popüler vergi hazırlama şirketlerinden beşine bir uyarı yayınladı ve tüketicilerden toplanan gizli verileri…

14
Nis
2025

APAC Bankacılık Sektörü Büyüyen Tedarik Zinciri Saldırılarına Karşı

3. taraf risk yönetimi, siber suç, sahtekarlık yönetimi ve siber suç Bankalar, savunmasız yazılım tedarik zincirlerini güvence altına almayı tavsiye…

12
Nis
2025

AI-Hallucine Cod bağımlılıkları yeni tedarik zinciri riski haline gelir

‘Slopsquatting’ adlı yeni bir tedarik zinciri saldırıları sınıfı, kodlama için üretken AI araçlarının artan kullanımından ve modelin var olmayan paket…

04
Nis
2025

Poisonse tohumu yeni tedarik zinciri kimlik avı saldırısında CRM ve toplu e -posta sağlayıcılarını hedefler

Kripto para birimi ile ilgili dolandırıcılığı kolaylaştırmak için “Poisonseed” olarak adlandırılan gelişmiş bir kimlik avı kampanyası, müşteri ilişkileri yönetimini (CRM)…

04
Nis
2025

Github tedarik zinciri saldırısının kök nedeni olarak tanımlanan spotbugs erişim belirteci hırsızlığı

04 Nisan 2025Ravie LakshmananGüvenlik Açığı / Açık Kaynak, “TJ-Actions/Chaned Files” GitHub eyleminin tek dışarı kullanıcılarına daha yaygın hale gelmeden önce…

03
Nis
2025

Son Github Tedarik Zinciri Saldırısı Sızan Spotbugs jetonu izlendi

GitHub’a Mart ayında hedeflenen Coinbase’e basamaklı bir tedarik zinciri saldırısı, bir tehdit oyuncusunun birden fazla Github projesinden ödün vermesine izin…

30
Mar
2025

GOV Ajans Tedarik Zincirinde Tespit tarafından Tetiklenen Avustralya Kaspersky Yasağı – Güvenlik

Ev işleri yetkililerine göre, geçen ay federal hükümet tarafından Kaspersky Lab yazılımının kullanımı için resmi bir yasak, “bir devlet kurumunun…

28
Mar
2025

Geleneksel tedarik zinciri risk değerlendirme yöntemleri yetersiz kalır

3. taraf risk yönetimi, yönetişim ve risk yönetimi, video Avustralya Ödemeleri Plus ‘Cody Kieltyka Anketlerin Ötesinde Yaklaşımları Kullanma Suparna goswami…