Etiket: tedarik

09
May
2025

Yeni tedarik zinciri saldırısı, haftalık 45.000 indirme ile popüler NPM paketinden ödün veriyor

Gelişmiş bir tedarik zinciri saldırısı, JavaScript geliştirici topluluğu için endişe verici bir gelişmede her hafta yaklaşık 45.000 indirme alan tanınmış…

09
May
2025

Kaspersky, gelişmekte olan tedarik zinciri tehdidi olarak AI güdümlü slopsquatting konusunda uyarıyor

Kaspersky’deki siber güvenlik araştırmacıları, AI tarafından üretilen kodun yaygın olarak benimsenmesinden kaynaklanan yeni bir tedarik zinciri kırılganlığı belirlediler. Yapay zeka…

08
May
2025

Tedarik Zinciri Saldırısı NPM Paketine Haftalık 45.000 İndirme

Bir tedarik zinciri saldırısında, kullanıcının sisteminde bir uzaktan erişim truva atını (sıçan) etkinleştiren gizlenmiş kodu enjekte etmek için ‘Rand-User-Agent’ adlı…

03
May
2025

Kötü niyetli Go Modülleri Gelişmiş Tedarik Zinciri Saldırısında Disk Kayınma Linux Kötü Yazılımlar

03 Mayıs 2025Ravie LakshmananTedarik Zinciri Saldırısı / Kötü Yazılım Siber güvenlik araştırmacıları, bir Linux sisteminin birincil diskinini geri döndürülemez bir…

02
May
2025

Magento tedarik zinciri saldırısı yüzlerce e-mağazadan ödün veriyor

Backdoured 21 Magento uzantısını içeren bir tedarik zinciri saldırısı, biri 40 milyar dolarlık çokuluslu birine ait olmak üzere 500 ila…

01
May
2025

Tedarik Zinciri Siber Güvenliği – CISO Risk Yönetimi Rehberi

Günümüzün hiper bağlantılı iş ortamında, tedarik zincirleri artık sadece kuruluşları, tedarikçileri, ortakları ve hizmet sağlayıcıları birbirine bağlayan dijital ekosistemler oldukları…

30
Nis
2025

CISOS 2025’te tedarik zinciri güvenliğini nasıl güçlendirebilir?

Dijital dönüşüm ve küresel ara bağlantı modern tedarik zincirini yeniden şekillendirdikçe baş bilgi güvenliği görevlilerinin (CISO’lar) sorumlulukları hızla gelişmektedir. 2025…

30
Nis
2025

Görünmezliği Güvende Etme: Tedarik Zinciri Güvenlik Trendleri

Rakipler, aşağı akış hedeflerini sessizce tehlikeye atmak için yukarı akış yazılımı, donanım ve satıcı ilişkilerine sızıyor. Bir CI/CD boru hattına…

29
Nis
2025

Güney Koreli yazılım tedarik zincirlerini hedefleyen Lazarus Grubu

3. taraf risk yönetimi, siber savaş / ulus-devlet saldırıları, sahtekarlık yönetimi ve siber suç North Kore Casusluk Grubu Meşru Güvenlik…

28
Nis
2025

JPMorgan Chase Ciso, Tedarik Zinciri Güvenliği konusunda yazılım endüstrisini uyarıyor

JPMorgan Chase’deki Kıdemli Bilgi Güvenliği Yöneticisi, yazılım endüstrisini güvenli kalkınma uygulamalarına piyasaya sürmeye öncelik vermeye çağırıyor ve artan tedarik zinciri…

23
Nis
2025

Açık kaynak tedarik zincirini korumak için Chainguard 356 milyon dolar topladı

3. taraf risk yönetimi, başvuru güvenliği, yönetişim ve risk yönetimi D Serisi Tur 3,5 milyar dolarlık değerlemede geliyor, konteynerlerin ötesinde…

23
Nis
2025

Ripple’s XRPL.JS NPM Paketi Büyük tedarik zinciri saldırısında özel anahtarları çalmak için geri çekildi

23 Nisan 2025Ravie LakshmananBlockchain / kripto para birimi XRPL.JS adlı Ripple Cryptourrency NPM JavaScript kütüphanesi, kullanıcıların özel anahtarlarını hasat etmek…