Etiket: Zinciri

09
Ara
2024

OpenWrt yönlendiricinizi güncelleyin! Güvenlik sorunu tedarik zinciri saldırısını mümkün kıldı

Saldırganların kullanıcılara kötü amaçlı ürün yazılımı görüntüleri sunmasına olanak tanıyan bir güvenlik sorunu, gömülü cihazlar için popüler Linux dağıtımının geliştirilmesini…

09
Ara
2024

SHA-256 Çarpışması ve Komut Ekleme Yoluyla OpenWrt Tedarik Zinciri Saldırısı

OpenWrt’ın ürün yazılımı yükseltme sistemindeki kritik bir güvenlik açığı yakın zamanda Flatt Security Inc.’den güvenlik araştırmacısı RyotaK tarafından ortaya çıkarıldı….

06
Ara
2024

Odağı Değiştirmek: Tedarik Zinciri Güvenliğinde Uyumluluktan Güvenlik Hizmetlerine

Tedarik zinciri saldırılarının artmasının iki ana nedeni var. Birincisi, şirketlerin daha kritik iş fonksiyonlarını dış tedarikçilere yaptırması yönünde genel bir…

04
Ara
2024

Solana’nın popüler web3.js kütüphanesi, tedarik zinciri ihlali nedeniyle arka kapıya kapatıldı

Bir yazılım tedarik zinciri saldırısı, Solana’nın web3.js kütüphanesinin kötü amaçlı sürümlerinin npm kayıt defterinde yayınlanmasına yol açtı. Tıpkı son Lottie…

27
Kas
2024

Tedarik zinciri yöneticileri depolardaki siber güvenlik risklerini hafife alıyor

Depoya yanıt verenlerin %32’si sosyal mühendisliğin depo siber saldırılarında en çok kullanılan giriş noktalarından biri olduğunu bildiriyor; Ivanti’ye göre yazılım…

26
Kas
2024

Tedarik Zinciri Sağlayıcısına Yapılan Fidye Yazılımı Saldırısı Kesintiye Neden Oluyor

3. Taraf Risk Yönetimi, Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi Blue Yonder Kesintisi Starbucks ve Büyük Market…

25
Kas
2024

Fidye yazılımı, Şükran Günü öncesinde tedarik zinciri yazılım firması Blue Yonder’ı vurdu

Tedarik zinciri yönetimi yazılım sağlayıcısı Blue Yonder, yönetilen hizmetlerin barındırıldığı ortamın bozulduğunu söyledi Perşembe günü bir fidye yazılımı saldırısıyla. Panasonic’in…

07
Kas
2024

Tedarik Zinciri İzleme için Siber Tehdit İstihbaratı (CTI)

Yönetici Özeti Pek çok şirket, tedarik zincirlerinde başta siber tehditler olmak üzere giderek artan çeşitli risklerle karşı karşıyadır. Araştırmalar neredeyse…

31
Eki
2024

LottieFiles, kullanıcıların kriptolarını çalmak için tedarik zinciri saldırısında hacklendi

Popüler LottieFiles Lotti-Player projesi, ziyaretçilerin kripto para birimini çalan web sitelerine kripto emici enjekte etmek amacıyla yapılan bir tedarik zinciri…

31
Eki
2024

Lottie Player tedarik zinciri ihlali: Kripto dolandırıcılığı pop-up’larını gösteren siteler ve uygulamalar

TradingView’in bildirdiğine göre, site ve uygulama animasyonlarını oynatmak için yaygın olarak kullanılan bir web bileşeni olan Lottie Player’ı içeren bir…

31
Eki
2024

LottieFiles, kullanıcıların kriptolarını hedef alan npm tedarik zinciri saldırısında vuruldu

LottieFiles, npm paketinin belirli sürümlerinin, kullanıcıları kripto para birimi cüzdanlarını boşaltmak için bağlamaya yönlendiren kötü amaçlı kod taşıdığını duyurdu. Garip…

30
Eki
2024

Mihirr P Thaker’in Güvenli Tedarik Zinciri Vizyonu

Tedarik zincirlerinin giderek dijitalleştiği ve siber saldırılara karşı savunmasız olduğu bir çağda CISO’nun rolü hiç bu kadar kritik olmamıştı. Cyber…