Etiket: Zinciri

04
Eki
2022

Tedarik Zinciri Saldırısında Kötü Amaçlı Yazılım Yaymak için Comm100 Sohbet Sağlayıcısı Ele Geçirildi

Muhtemelen Çin’le bağlantılı bir tehdit aktörü, JavaScript arka kapısı dağıtmak için Comm100 Canlı Sohbet uygulaması için truva atı atılmış bir…

23
Eyl
2022

Yazılım Tedarik Zinciri Saldırılarına Karşı Nasıl Savunursunuz?

Tedarik zinciri saldırısı, dışarıdan biri sisteminize harici bir varlık veya kaynak aracılığıyla erişim sağladığında meydana gelir. Kuruluşların güvenlik açığı çeşitli…

22
Eyl
2022

Yeni Bir Linux Aracı Tedarik Zinciri Saldırılarına Karşı Korumayı Amaçlıyor

Ardından Rusya’nın büyük 2017 NotPetya kötü amaçlı yazılım saldırısı ve Kremlin’in 2020 SolarWinds siber casusluk kampanyası gibi endişe verici olayların…

22
Eyl
2022

Synopsys, Yazılım Tedarik Zinciri Güvenliğini Destekleyen Uygulamalarda Önemli Bir Artış Buluyor

Adobe, PayPal ve Lenovo dahil 130 kuruluşun yazılım güvenliği uygulamalarını analiz eden Synopsys’in Olgunluk Modelinde Bina Güvenliği (BSIMM) raporu, açık…

22
Eyl
2022

Trellix Gelişmiş Araştırma Merkezini Başlattı, Tahmini 350 Bin Açık Kaynaklı Projeyi Tedarik Zinciri Güvenlik Açığı Riski Altında Buluyor

[ This article was originally published here ] SAN JOSE, Kaliforniya–()–Genişletilmiş tespit ve müdahalenin (XDR) geleceğini sunan siber güvenlik şirketi…

31
Ağu
2022

Google, Tedarik Zinciri Saldırılarıyla Mücadele İçin Yeni Açık Kaynak Hata Ödülünü Başlattı

Google Pazartesi günü, açık kaynak projeleri için ekosistemi tedarik zinciri saldırılarından korumak için 100 ila 31.337 $ (eleet veya leet…

24
Ağu
2022

Dur, basın: Parçalanmış satıcı ekosistemi, medya endüstrisini yazılım tedarik zinciri tehditlerine karşı giderek daha savunmasız hale getiriyor

Yeni çalışma, 2022’de medya şirketlerinin karşılaştığı sayısız siber savunma sorununu vurguluyor Yeni araştırmalar, sektöre hizmet edenlerin diğer sektörlerle karşılaştırıldığında orantısız…

09
Ağu
2022

Github, Tedarik Zinciri Saldırılarına Karşı Açık Kaynağı Korumak İçin Hareket Ediyor

2020’nin ardından Rus bilgisayar korsanlarının kusurlu güncellemeleri yaygın olarak kullanılan bir BT yönetim platformuna kaydırdığı SolarWinds siber casusluk kampanyası, bir…