Etiket: Zinciri

03
Tem
2025

AI, tedarik zinciri güvenliğini güçlendirmek için ikili kod zorluklarını ele alıyor

İkili kodun analiz edilmesi, satıcıların ve kuruluşların yazılım tedarik zincirindeki güvenlik tehditlerini ve sıfır gün güvenlik açıklarını tespit etmelerine yardımcı…

03
Tem
2025

IDE uzantıları yazılım tedarik zinciri için gizli riskler

Ox Security araştırmasına göre, kötü niyetli uzantılar popüler entegre geliştirme ortamları için doğrulama kontrollerini atlamak için tasarlanabilir. Source link

02
Tem
2025

FileFix saldırı zinciri kötü amaçlı komut dosyası yürütme sağlar

Sosyal mühendislik taktiklerini kullanarak, tehdit aktörleri kurbanlarını kendilerine karşı geri tepecek dosyaları kurtarmaya ve yeniden adlandırmaya yönlendirebilirler. Source link

27
Haz
2025

Open VSX Marketplace Flaw, tedarik zinciri saldırıları riski altında milyonlarca geliştiriciyi mümkün kılar

Açık VSX kayıt defterinde yeni açıklanan kritik bir güvenlik açığı olan Visual Studio Kodu (VS kod) uzantıları için açık kaynaklı…

26
Haz
2025

Kritik Açık VSX kayıt defteri kusuru, milyonlarca geliştiriciyi tedarik zinciri saldırılarına maruz bırakıyor

26 Haz 2025Ravie LakshmananAçık Kaynak / Güvenlik Açığı Siber güvenlik araştırmacıları açık VSX kayıt defterinde kritik bir güvenlik açığını açıkladı…

25
Haz
2025

Üretken AI yazılım tedarik zinciri risklerini şiddetlendirir

Kötü niyetli aktörler, AI ile süslenmiş yazılım bileşenlerinden yararlanıyor-yazılım tedarik zincirlerini güvence altına almak için büyük bir zorluk sunuyor. Source…

25
Haz
2025

Kuzey Kore bağlantılı tedarik zinciri saldırısı, 35 kötü amaçlı NPM paketine sahip geliştiricileri hedefler

25 Haz 2025Ravie LakshmananKötü amaçlı yazılım / açık kaynak Siber güvenlik araştırmacıları, Kuzey Kore’den gelen devam eden bulaşıcı görüşme operasyonuna…

20
Haz
2025

Kodsuz tedarik zinciri saldırısı yüzeyinin kilitlenmesi

Kodsuz tedarik zincirini güvence altına almak sadece riskleri azaltmakla ilgili değildir, aynı zamanda işletmenin güvenle yenilik yapmasını sağlamakla ilgilidir. Source…

19
Haz
2025

ADADUS, tedarik zinciri dönüşümünde teknoloji omurgasını dağıtıyor

Avustralya ev eşyaları ve dekor perakendeci adayları tedarik zincirinin kontrolünü geri aldı ve altta yatan sistemler mağazalarında iyileştirmelere ve e…

18
Haz
2025

Kusari Müfettişi tedarik zinciri güvenliğini artırır

Kusari, en yeni güvenlik risk analizini doğrudan geliştiricilerin günlük iş akışlarına getiren AI tabanlı bir çekme istek güvenlik aracı olan…

17
Haz
2025

Sitecore CMS istismar zinciri, sert kodlanmış ‘B’ şifresi ile başlar

Bir Sitecore Deneyimi Platformu (XP) güvenlik açıkları, saldırganların ihlal ve kaçırma sunucularına kimlik doğrulama yapmadan uzaktan kod yürütme (RCE) gerçekleştirmesine…

17
Haz
2025

Kuantum tedarik zinciri riski: Kuantum bilgi işlem küresel ticareti nasıl bozacak

Küresel tedarik zinciri zaten yanıyor – sadece dumanı görmüyoruz. Küresel tedarik zinciri sadece bir sistem değil – özünde güven, zamanlama…