Etiket: Zinciri

08
Haz
2025

Yeni tedarik zinciri kötü amaçlı yazılım operasyonu NPM ve PYPI ekosistemlerine çarpıyor ve milyonları küresel olarak hedefliyor

Siber güvenlik araştırmacıları, kötü amaçlı yazılım sunmak için Gluestack ile ilişkili bir düzineden fazla paketi hedefleyen bir tedarik zinciri saldırısı…

07
Haz
2025

Tedarik Zinciri Saldırısı, haftalık 960K ile Gluestack NPM paketlerini vuruyor

Önemli bir tedarik zinciri saldırısı, haftalık 950.000’den fazla indirme ile 16 popüler Gluestack ‘React-Native-Aria’ paketinden sonra NPM’ye çarptı. BleepingComputer, uzlaşmanın…

04
Haz
2025

Devam eden açık kaynaklı tedarik zinciri saldırılarında maruz kalan kötü niyetli pypi, npm ve yakut paketleri

NPM, Python ve kripto para birimi cüzdanlarından fonları tahliye eden, kurulumdan sonra tüm kod tabanlarını silen ve telgraf API tokenlerini…

03
Haz
2025

Veteriner: Açık kaynaklı yazılım tedarik zinciri güvenlik aracı

VET, geliştiricilerin ve güvenlik mühendislerinin yazılım tedarik zincirlerindeki riskleri belirlemelerine yardımcı olmak için tasarlanmış bir açık kaynaklı bir araçtır. Bilinen…

02
Haz
2025

Windows ve Linux’ta yeni PYPI tedarik zinciri saldırıları Python ve NPM kullanıcılarını hedef

CheckMarx Zero araştırmacısı Ariel Harush, Python ve NPM kullanıcılarını Windows ve Linux platformlarında Popüler Paketlere karşı yazım hatası ve isim…

01
Haz
2025

Tedarik Zinciri Güvenliği Üçüncü Taraf Risklerini Azaltan

Tedarik zinciri siber saldırıları, 2021-2023 yılları arasında şaşırtıcı bir% 431 patladı ve bir zamanlar yönetilebilir bir riski geceleri uyanık tutan…

30
May
2025

Silahlı Pypi Paketi Tedarik Zinciri Saldırısı yoluyla Solana Özel Anahtarlarını Çalar

Solana geliştiricilerini hedefleyen sofistike bir tedarik zinciri saldırısı, rutin geliştirme iş akışları sırasında kripto para birimi özel anahtarlarını sessizce çalan…

30
May
2025

Silahlı PYPI Paketi Solana Özel Anahtarlarını Çalmak İçin Tedarik Zinciri Saldırısı yürütür

Socket’in Tehdit Araştırma Ekibi tarafından ürpertici bir keşif, Python Paket Endeksine (PYPI), “Cappership” takma adını kullanan bir tehdit aktörü tarafından…

29
May
2025

İşletmelerde Tedarik Zinciri Güvenlik Açıklarının Uygun Sömürü

2025 yılında, tedarik zinciri güvenlik açıklarının ileri kalıcı tehditlerle (APT’ler) sömürülmesi, kurumsal siber güvenliğin en önemli ve zarar verici eğilimlerinden…

27
May
2025

Dragonforce fidye yazılımı, MSP tedarik zinciri saldırısında SimpleHelp’i kötüye kullanıyor

DragonForce Fidye Yazılımı Operasyonu, yönetilen bir servis sağlayıcısını başarıyla ihlal etti ve veri çalmak ve aşağı akış müşterilerin sistemlerine şifrelemeleri…

27
May
2025

Dragonforce fidye yazılımı, tedarik zinciri saldırısında MSP’yi vurur

2023’teki ilk çıkışından bu yana önemli bir popülerlik kazanan bir fidye yazılımı “kartel” olan Dragonforce, bilinen SimpleHelp Bugs aracılığıyla son…

23
May
2025

Polis, fidye yazılımı tedarik zinciri baskısında 300 sunucuyu düşürdü

En son Operasyonun En son aşamasında, uluslararası bir kolluk operasyonu, yedi ülkeden ulusal makamlar fidye yazılımı saldırıları başlatmak için 300…