Etiket: Zinciri

18
Ara
2023

2024’te Tedarik Zinciri Güvenliği

YORUM Aralık 2020’de SolarWinds saldırısı dünya çapında şok dalgaları yarattı. Saldırganlar, SolarWinds’in yazılım geliştirme ortamına yetkisiz erişim elde etti, Orion…

15
Ara
2023

Kripto Donanım Cüzdan Defterinin Tedarik Zinciri İhlali 600.000 Dolarlık Hırsızlıkla Sonuçlanıyor

15 Aralık 2023Haber odasıKripto para birimi / Kötü Amaçlı Yazılım Kripto donanım cüzdanı üreticisi Ledger, kimliği belirsiz tehdit aktörlerinin kripto…

14
Ara
2023

Ledger dApp tedarik zinciri saldırısı kripto cüzdanlardan 600 bin dolar çaldı

Ledger, ‘Ledger dApp Connect Kit’ kütüphanesine yapılan bir tedarik zinciri saldırısının, 600.000 dolarlık kripto ve NFT çalan bir JavaScript cüzdan…

13
Ara
2023

1.450’den Fazla pfSense Sunucusu Hata Zinciri Yoluyla RCE Saldırılarına Maruz Kaldı

Araştırmacılar, pfSense CE’de Siteler Arası Komut Dosyası Çalıştırma (XSS) ve Komut Ekleme ile ilgili olarak, bir saldırganın pfSense cihazında rastgele…

13
Ara
2023

Tedarik Zinciri Güvenliği Gündemde Nasıl Yukarı Taşınır?

YORUM Sonrasında Log4j, yazılım tedarik zincirleri güvenlik sorunları açısından daha fazla inceleme altındadır. ABD hükümeti zorunlu yazılım malzeme listeleri (SBOM’lar)…

12
Ara
2023

1.450’den fazla pfSense sunucusu hata zinciri aracılığıyla RCE saldırılarına maruz kaldı

Çevrimiçi olarak açığa çıkan yaklaşık 1.450 pfSense örneği, komut ekleme ve siteler arası komut dosyası oluşturma kusurlarına karşı savunmasızdır; bunlar…

11
Ara
2023

Kentucky Hastane Zinciri 2,5 Milyon Veri Hırsızlığını Bildirdi

İhlal Bildirimi, Sağlık Hizmetleri, Sektöre Özel Mayıs Saldırısının Sorumluluğunu Alphv/BlackCat Üstlendi Marianne Kolbasuk McGee (SağlıkBilgi Güvenliği) • 11 Aralık 2023…

09
Ara
2023

WordPress POP Zinciri Kusuru 800 Milyondan Fazla Siteyi Saldırıya Maruz Bırakıyor

Kritik bir uzaktan kod yürütme güvenlik açığı, WordPress 6.4.2 sürümünün bir parçası olarak yamalı hale getirildi. Bu güvenlik açığı, sürüm…

07
Ara
2023

CISO’lar Yazılım Tedarik Zinciri Güvenliğini GenAI’dan Daha Büyük Bir Kör Nokta Olarak Görüyor: Cycode

BASIN BÜLTENİ SAN FRANCISCO, 06 Aralık 2023 (GLOBE NEWSWIRE) — Döngü koduUygulama Güvenliği Duruş Yönetimi (ASPM) lideri, bugün şunları duyurdu:…

07
Ara
2023

Phylum, yazılım tedarik zinciri saldırılarını tanımlamak için Sumo Logic ile entegre oluyor

Phylum, Phylum Threat Feed’in kullanılabilirliğini ve Sumo Logic ile ortaklığını duyurdu. Sumo Logic için Phylum Uygulaması ile kullanıcılar, kuruluşlarının aşağıdakiler…

06
Ara
2023

Data Theorem, gelişmiş API ve Yazılım tedarik zinciri güvenliği için API Saldırı Yolu Görselleştirmesini yayınladı

Veri Teoremi, API’lerin ve yazılım tedarik zincirinin korunması için API Saldırı Yolu Görselleştirme yeteneklerini kullanıma sundu. API Secure çözümündeki bu…

27
Kas
2023

Hastane Zinciri Fidye Yazılımı Saldırısıyla Vuruldu

Dolandırıcılık Yönetimi ve Siber Suçlar , Sağlık Hizmetleri , Sektöre Özel Ardent Health Services, 6 Eyalette 30 Hastane ve 200…