Etiket: Zinciri

17
Eki
2023

Telegram, AWS ve Alibaba Cloud Kullanıcılarını Hedef Alan Tedarik Zinciri Saldırısı

ÖNEMLİ BULGULAR Siber güvenlik firması Checkmarx, popüler iletişim ve e-ticaret platformlarındaki hatalardan yararlanan yeni bir tedarik zinciri saldırıları dalgası keşfetti….

17
Eki
2023

Cybeats, yazılım tedarik zinciri saldırılarını önlemek için CodeSecure ile işbirliği yapıyor

Cybeats ve CodeSecure, müşterilerin yazılım tedarik zinciri güvenliği tehditlerini proaktif bir şekilde izlemelerine ve düzeltmelerine yardımcı olacak bir teknoloji ortaklığı…

16
Eki
2023

Binance’in Akıllı Zinciri Yeni ‘EtherHiding’ Kötü Amaçlı Yazılım Kampanyasında Suistimal Edildi

16 Ekim 2023Haber odasıBlockchain / Kötü Amaçlı Yazılım Tehdit aktörlerinin, Binance’in Akıllı Zincir (BSC) sözleşmelerini “kurşun geçirmez barındırmanın bir sonraki…

13
Eki
2023

Telegram, AWS ve Alibaba Kullanıcıları Tedarik Zinciri Saldırısında Hedeflendi

Tehdit aktörlerinin Typosquatting ve Startjacking tekniklerini kullanarak Alibaba bulut hizmetleri, AWS ve Telegram kullanan geliştiricileri kötü amaçlı Pypi paketlerini indirmeye…

12
Eki
2023

Tidelift, açık kaynak istihbarat yetenekleriyle yazılım tedarik zinciri güvenliğini geliştiriyor

Tidelift, müşterilerin açık kaynak paketleri hakkında daha bilinçli kararlar vermek ve açık kaynakla ilgili riskleri en aza indirmek için Tidelift’in…

11
Eki
2023

Sağlık Hizmetlerinde Artan Tedarik Zinciri ve Bulut Uzlaşması Endişeleri

Güvenlik tedarikçisi Proofpoint’ten Ryan Witt, araştırmayla yürütülen yeni bir çalışmanın bulguları hakkında şunları söyledi: Tedarik zinciri saldırıları ve bulut ihlalleri,…

10
Eki
2023

Yeni Tek Tıklamayla Suistimal Linux İşletim Sistemleri için Tedarik Zinciri Riskidir

Araştırmacılar, Linux sistemleri için GNOME masaüstü ortamındaki bir kitaplıkta bir güvenlik açığını ortaya çıkardılar. Kötü amaçlı bir bağlantıya gömülürse saldırganların…

04
Eki
2023

Amatör Bilgisayar Korsanları için Anahtar Teslim Rootkit Tedarik Zinciri Saldırılarını Kolaylaştırıyor

Araştırmacılar, rootkit işlevselliği sunan, tam hizmet veren bir Discord uzaktan erişim Truva Atı’nı (RAT) gizleyen, yazım hatası yapan bir npm…

04
Eki
2023

Rogue npm Paketi Yeni Tedarik Zinciri Saldırısında Açık Kaynak Rootkit Kullanıyor

04 Eki 2023THNTedarik Zinciri / Kötü Amaçlı Yazılım Npm paket kayıt defterinde gizlenmiş, açık kaynaklı bir rootkit dağıtan yeni bir…

02
Eki
2023

Açık Kaynak Yazılım Tedarik Zinciri Tehditleri Nasıl Tespit Edilir

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi, Video Qualys Hindistan’dan Debashish Jyotiprakash, Güvenli Bir Ekosistem Oluşturmaya Yönelik Adımlar Konusunda…

28
Eyl
2023

Tedarik Zinciri Saldırganları GitHub Dependabot Kimliğine Bürünmeyle Saldırıyı Arttırıyor

Yazılım tedarik zincirlerini hedef alan son saldırıda saldırganlar, değişiklikleri gerçekleştirmek için çalıntı şifreleri kullanarak yüzlerce GitHub deposuna kötü amaçlı kod…

26
Eyl
2023

Kritik JetBrains TeamCity güvenlik açığı, tedarik zinciri saldırıları başlatmak için kullanılabilir (CVE-2023-42793)

Yazılım geliştirme firması JetBrains, TeamCity sürekli entegrasyon ve sürekli dağıtım (CI/CD) çözümünde, kimliği doğrulanmış saldırganların uzaktan kod yürütmesine ve sunucunun…