Etiket: Zinciri

15
May
2025

Tehdit aktörleri, tedarik zinciri saldırılarına kötü amaçlı yazılım dağıtmak için açık kaynak paketlerinden yararlanır

Soket tehdidi araştırma ekibi, tehdit aktörlerinin açık kaynak yazılım kütüphanelerini, infosterers, uzak kabuklar ve kripto para süzerleri gibi kötü niyetli…

13
May
2025

Yinelenen arz zinciri gecikmeleri, UEFI ürün yazılımını OS öncesi tehditlere maruz bırakır

Ürün yazılımı tedarik zincirindeki rahatsız edici bir güvenlik arızası modeli, milyonlarca cihazı OS öncesi tehditlere maruz bırakmaya devam ederek potansiyel…

12
May
2025

Avlanmış Laboratuvarlar Entercept Software Tedarik Zinciri Saldırılarıyla Savaşlar

Avlanan Labs, işletmelere yazılım tedarik zincirindeki insanlardan gelen şüpheli davranışlara anında görünürlük sağlayan AI destekli bir kaynak kodu güvenlik platformu…

12
May
2025

Spire: Yazılım sistemleri arasında güven oluşturmak için API’lerin araç zinciri

Spire, Cloud Native Computing Foundation’ın (CNCF) dereceli bir projesidir. SVID’leri iş yükleri için güvenli bir şekilde vermek ve diğer iş…

11
May
2025

[tl;dr sec] #17 – AWS Re: icat, mutlak uygulama, tedarik zinciri güvenliği

[tl;dr sec] #17 – AWS Re: icat, mutlak uygulama, tedarik zinciri güvenliği Source link

10
May
2025

Yeni tedarik zinciri saldırısı, haftalık 45.000 indirme ile meşru NPM paketini hedefliyor

5 Mayıs 2025’te popüler NPM paketini ‘Rand-User-Agent’ hedefleyen sofistike bir tedarik zinciri saldırısı keşfedildi. Uzlaşma, enfekte olmuş sistemlerde uzaktan erişim…

09
May
2025

Yeni tedarik zinciri saldırısı, haftalık 45.000 indirme ile popüler NPM paketinden ödün veriyor

Gelişmiş bir tedarik zinciri saldırısı, JavaScript geliştirici topluluğu için endişe verici bir gelişmede her hafta yaklaşık 45.000 indirme alan tanınmış…

09
May
2025

Kaspersky, gelişmekte olan tedarik zinciri tehdidi olarak AI güdümlü slopsquatting konusunda uyarıyor

Kaspersky’deki siber güvenlik araştırmacıları, AI tarafından üretilen kodun yaygın olarak benimsenmesinden kaynaklanan yeni bir tedarik zinciri kırılganlığı belirlediler. Yapay zeka…

08
May
2025

Tedarik Zinciri Saldırısı NPM Paketine Haftalık 45.000 İndirme

Bir tedarik zinciri saldırısında, kullanıcının sisteminde bir uzaktan erişim truva atını (sıçan) etkinleştiren gizlenmiş kodu enjekte etmek için ‘Rand-User-Agent’ adlı…

08
May
2025

SMA cihazlarında istismar zinciri için Sonicwall sorunları yama

SMA 100 ağ geçitlerindeki üç güvenlik açığı kök RCE saldırılarını kolaylaştırabilir ve güvenlik açıklarından biri vahşi doğada zaten kullanılmıştır. Source…

05
May
2025

Sonicboom saldırı zinciri, bilgisayar korsanlarının giriş ve yönetici kontrolü kazanmasına izin verir

Siber güvenlik araştırmacıları, bilgisayar korsanlarının kimlik doğrulamasını atlamasına ve Sonicwall Güvenli Mobil Erişim (SMA) cihazları üzerinde idari kontrolü ele geçirmesine…

03
May
2025

Kötü niyetli Go Modülleri Gelişmiş Tedarik Zinciri Saldırısında Disk Kayınma Linux Kötü Yazılımlar

03 Mayıs 2025Ravie LakshmananTedarik Zinciri Saldırısı / Kötü Yazılım Siber güvenlik araştırmacıları, bir Linux sisteminin birincil diskinini geri döndürülemez bir…