Etiket: Zinciri

14
Tem
2025

WordPress için Gravity Forms ile Kötü Amaçlı Tedarik Zinciri Saldırısı

WordPress İçerik Yönetim Sistemi (CMS) için yerçekimi formlarının geliştiricisi, enfekte olmuş web sitelerine harici erişim sağlayabilen iki temel eklenti paketini…

11
Tem
2025

Mod Tedarik Zinciri Siber Şeması Kalkış ve Çalışır

İnşaat işi Morgan Sindall, Savunma Bakanlığı (MOD) ve sertifikasyon organı IASME tarafından kurulan yeni bir plan kapsamında sertifika elde eden…

11
Tem
2025

Global Yazılım Tedarik Zinciri Görünürlüğü kritik olarak düşük kalır

Level Blue’nun veri hızlandırıcısına göre, kuruluşların sadece% 23’ü yazılım tedarik zincirlerinin çok yüksek görünürlüğüne sahip olduklarından emindir. Kuruluşlar tarafından bildirilen…

03
Tem
2025

AI, tedarik zinciri güvenliğini güçlendirmek için ikili kod zorluklarını ele alıyor

İkili kodun analiz edilmesi, satıcıların ve kuruluşların yazılım tedarik zincirindeki güvenlik tehditlerini ve sıfır gün güvenlik açıklarını tespit etmelerine yardımcı…

03
Tem
2025

IDE uzantıları yazılım tedarik zinciri için gizli riskler

Ox Security araştırmasına göre, kötü niyetli uzantılar popüler entegre geliştirme ortamları için doğrulama kontrollerini atlamak için tasarlanabilir. Source link

02
Tem
2025

FileFix saldırı zinciri kötü amaçlı komut dosyası yürütme sağlar

Sosyal mühendislik taktiklerini kullanarak, tehdit aktörleri kurbanlarını kendilerine karşı geri tepecek dosyaları kurtarmaya ve yeniden adlandırmaya yönlendirebilirler. Source link

27
Haz
2025

Open VSX Marketplace Flaw, tedarik zinciri saldırıları riski altında milyonlarca geliştiriciyi mümkün kılar

Açık VSX kayıt defterinde yeni açıklanan kritik bir güvenlik açığı olan Visual Studio Kodu (VS kod) uzantıları için açık kaynaklı…

26
Haz
2025

Kritik Açık VSX kayıt defteri kusuru, milyonlarca geliştiriciyi tedarik zinciri saldırılarına maruz bırakıyor

26 Haz 2025Ravie LakshmananAçık Kaynak / Güvenlik Açığı Siber güvenlik araştırmacıları açık VSX kayıt defterinde kritik bir güvenlik açığını açıkladı…

25
Haz
2025

Üretken AI yazılım tedarik zinciri risklerini şiddetlendirir

Kötü niyetli aktörler, AI ile süslenmiş yazılım bileşenlerinden yararlanıyor-yazılım tedarik zincirlerini güvence altına almak için büyük bir zorluk sunuyor. Source…

25
Haz
2025

Kuzey Kore bağlantılı tedarik zinciri saldırısı, 35 kötü amaçlı NPM paketine sahip geliştiricileri hedefler

25 Haz 2025Ravie LakshmananKötü amaçlı yazılım / açık kaynak Siber güvenlik araştırmacıları, Kuzey Kore’den gelen devam eden bulaşıcı görüşme operasyonuna…

20
Haz
2025

Kodsuz tedarik zinciri saldırısı yüzeyinin kilitlenmesi

Kodsuz tedarik zincirini güvence altına almak sadece riskleri azaltmakla ilgili değildir, aynı zamanda işletmenin güvenle yenilik yapmasını sağlamakla ilgilidir. Source…

19
Haz
2025

ADADUS, tedarik zinciri dönüşümünde teknoloji omurgasını dağıtıyor

Avustralya ev eşyaları ve dekor perakendeci adayları tedarik zincirinin kontrolünü geri aldı ve altta yatan sistemler mağazalarında iyileştirmelere ve e…