Etiket: Zinciri

13
Ara
2023

Tedarik Zinciri Güvenliği Gündemde Nasıl Yukarı Taşınır?

YORUM Sonrasında Log4j, yazılım tedarik zincirleri güvenlik sorunları açısından daha fazla inceleme altındadır. ABD hükümeti zorunlu yazılım malzeme listeleri (SBOM’lar)…

12
Ara
2023

1.450’den fazla pfSense sunucusu hata zinciri aracılığıyla RCE saldırılarına maruz kaldı

Çevrimiçi olarak açığa çıkan yaklaşık 1.450 pfSense örneği, komut ekleme ve siteler arası komut dosyası oluşturma kusurlarına karşı savunmasızdır; bunlar…

11
Ara
2023

Kentucky Hastane Zinciri 2,5 Milyon Veri Hırsızlığını Bildirdi

İhlal Bildirimi, Sağlık Hizmetleri, Sektöre Özel Mayıs Saldırısının Sorumluluğunu Alphv/BlackCat Üstlendi Marianne Kolbasuk McGee (SağlıkBilgi Güvenliği) • 11 Aralık 2023…

09
Ara
2023

WordPress POP Zinciri Kusuru 800 Milyondan Fazla Siteyi Saldırıya Maruz Bırakıyor

Kritik bir uzaktan kod yürütme güvenlik açığı, WordPress 6.4.2 sürümünün bir parçası olarak yamalı hale getirildi. Bu güvenlik açığı, sürüm…

07
Ara
2023

CISO’lar Yazılım Tedarik Zinciri Güvenliğini GenAI’dan Daha Büyük Bir Kör Nokta Olarak Görüyor: Cycode

BASIN BÜLTENİ SAN FRANCISCO, 06 Aralık 2023 (GLOBE NEWSWIRE) — Döngü koduUygulama Güvenliği Duruş Yönetimi (ASPM) lideri, bugün şunları duyurdu:…

07
Ara
2023

Phylum, yazılım tedarik zinciri saldırılarını tanımlamak için Sumo Logic ile entegre oluyor

Phylum, Phylum Threat Feed’in kullanılabilirliğini ve Sumo Logic ile ortaklığını duyurdu. Sumo Logic için Phylum Uygulaması ile kullanıcılar, kuruluşlarının aşağıdakiler…

06
Ara
2023

Data Theorem, gelişmiş API ve Yazılım tedarik zinciri güvenliği için API Saldırı Yolu Görselleştirmesini yayınladı

Veri Teoremi, API’lerin ve yazılım tedarik zincirinin korunması için API Saldırı Yolu Görselleştirme yeteneklerini kullanıma sundu. API Secure çözümündeki bu…

27
Kas
2023

Hastane Zinciri Fidye Yazılımı Saldırısıyla Vuruldu

Dolandırıcılık Yönetimi ve Siber Suçlar , Sağlık Hizmetleri , Sektöre Özel Ardent Health Services, 6 Eyalette 30 Hastane ve 200…

24
Kas
2023

Bilgisayar korsanları tedarik zinciri saldırılarında sıfır günü kullanıyor

Ulusal Siber Güvenlik Merkezi (NCSC) ve Kore Ulusal İstihbarat Servisi (NIS), Kuzey Koreli Lazarus hack grubunun tedarik zinciri saldırıları gerçekleştirmek…

23
Kas
2023

NCSC, Kuzey Kore APT’lerinin tedarik zinciri saldırılarına müdahale ettiği konusunda uyardı

Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC), Güney Kore Ulusal İstihbarat Servisi ile ortak bir danışma belgesinde, Kuzey Kore destekli…

23
Kas
2023

Kuzey Koreli Hackerlar Tedarik Zinciri Saldırısında Trojanlı CyberLink Yazılımını Dağıtıyor

23 Kasım 2023Haber odasıYazılım Tedarik Zinciri Saldırısı Kuzey Kore devleti destekli bir tehdit aktörü şu şekilde takip edildi: Elmas Karla…

22
Kas
2023

Lazarus bilgisayar korsanları tedarik zinciri saldırısında CyberLink’i ihlal etti

Microsoft, Kuzey Koreli bir bilgisayar korsanlığı grubunun Tayvanlı multimedya yazılım şirketi CyberLink’i ihlal ettiğini ve kurulumcularından birine, dünya çapındaki potansiyel…