Etiket: Zinciri

27
Kas
2025

“Ölü Adamın Anahtarı” Devasa npm Tedarik Zinciri Kötü Amaçlı Yazılım Saldırısını Tetikledi

GitLab’ın güvenlik ekibi, dünyanın en kapsamlı kod kitaplığı olan npm aracılığıyla tehlikeli kötü amaçlı yazılımları yayan şiddetli, devam eden bir…

27
Kas
2025

Ölü Adamın Anahtarı – Kötü Amaçlı Yazılım Saldırılarını Teşvik Eden Yaygın npm Tedarik Zinciri Saldırısı

GitLab’ın Güvenlik Açığı Araştırma ekibi, npm ekosistemi boyunca yıkıcı bir kötü amaçlı yazılım çeşidini yayan büyük ölçekli bir tedarik zinciri…

27
Kas
2025

Kara Cuma İçin Siber Korkular: Perakendecilerin Tedarik Zinciri Siber Riskleri Hakkında Bilmesi Gerekenler

Tatil sezonu yaklaşırken perakendeciler konteyner ithalatında tam bir fırtınayla karşı karşıya toplama 2,5 milyon TEU (Ağustos 2024’e göre %1,6 ve…

24
Kas
2025

Salesforce Kazanımını Hedefleyen Tedarik Zinciri Saldırısının Ayrıntıları

Siber Suçlar, Dolandırıcılık Yönetimi ve Siber Suçlar Siber Suç Grubu ShinyHunters, 300 Kuruluştan Veri Çaldığını İddia Ediyor Mathew J. Schwartz…

24
Kas
2025

Shai Hulud npm Solucanı Tedarik Zinciri Saldırısında 26.000’den Fazla Repo’yu Etkiliyor – Hackread – Siber Güvenlik Haberleri, Veri İhlalleri, Teknoloji, Yapay Zeka, Kripto ve Daha Fazlası

Shai Hulud npm solucanı yeniden ortaya çıktı ve yazılım geliştirme dünyasına yeni ve agresif bir saldırı başlattı. Hackread.com’un ilk olarak…

19
Kas
2025

‘PlushDaemon’ bilgisayar korsanları tedarik zinciri saldırılarında yazılım güncellemelerini ele geçirdi

‘PlushDaemon’ olarak takip edilen Çin bağlantılı bir tehdit aktörü, siber casusluk operasyonlarında EdgeStepper adlı yeni bir implant kullanarak yazılım güncelleme…

14
Kas
2025

Gelişmiş macOS DigitStealer Tespitlerden Kaçmak İçin Çok Aşamalı Saldırı Zinciri Kullanıyor

Jamf Threat Labs, DigitStealer olarak takip edilen ve macOS hedefli kötü amaçlı yazılımlarda önemli bir evrimi temsil eden yeni bir…

13
Kas
2025

0,05 Dolarlık Tedarik Zinciri Hack’i

0,05 Dolarlık Tedarik Zinciri Hack’i Source link

12
Kas
2025

Black Duck SCA, Yazılım Tedarik Zinciri Güvenliğini Güçlendirmek İçin Yapay Zeka Model Taramasını Ekliyor

Black Duck, yazılım kompozisyon analizi (SCA) yeteneklerini yapay zeka modeli taramayı içerecek şekilde genişleterek kuruluşların, kurumsal yazılımlara gömülü açık kaynaklı…

11
Kas
2025

CISO’nun Yapay Zeka Tedarik Zinciri Saldırılarına İlişkin Uzman Kılavuzu

Yapay zeka destekli tedarik zinciri saldırıları geçen yıl %156 arttı. Geleneksel savunmaların neden başarısız olduğunu ve CISO’ların kuruluşlarını korumak için…

10
Kas
2025

OWASP Yeni İlk 10’da Tedarik Zinciri Risklerini Vurguladı

Kuruluşlar geleneksel kodlama kusurlarına karşı savunmaları geliştirirken, yanlış güvenlik yapılandırması ikinci sıraya yükselirken enjeksiyon açıkları azaldı. Source link

10
Kas
2025

NuGet Tedarik Zinciri İstismarı, ICS’ye Karşı Zamanlı Yıkıcı Yükleri Kullanıyor

Karmaşık bir tedarik zinciri saldırısı, veritabanı operasyonlarına ve üretim ortamlarına zaman gecikmeli yıkıcı yükleri enjekte etmek üzere tasarlanmış dokuz kötü…