Etiket: Zinciri

12
Eyl
2024

Yazılım Tedarik Zinciri Saldırılarının Yükselen Dalgası

YORUM Son yıllarda, yazılım tedarik zinciri saldırıları endişelerin çevresinden ön plana çıktı. Verizon’un “2024 Veri İhlali Soruşturma Raporu” 2023 yılında…

10
Eyl
2024

Commerce, Tedarik Zinciri Risklerini Ele Almak İçin ‘Ölçek’ Aracını Tanıttı

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi Yetkililer, Yeni Aracın Derinlemesine Tanı Analizi Sağlamak İçin 40 Gösterge Kullandığını Söyledi…

04
Eyl
2024

Yeni Tedarik Zinciri Saldırısı Canlandırması, PyPI’nin Büyük Devralınma Riskini Taşıyor

JFrog’daki siber güvenlik araştırmacıları, Python Paket Endeksi (PyPI) depolarına saldırmak için yeni bir tedarik zinciri saldırı tekniği ortaya çıkardı. Bu…

04
Eyl
2024

Revival Hijack tedarik zinciri saldırısı 22.000 PyPI paketini tehdit ediyor

Tehdit aktörleri, daha önce silinen paketlerin adlarını kullanarak yeni PyPi projeleri kaydettikleri ve tedarik zinciri saldırıları düzenledikleri “Revival Hijack” adı…

03
Eyl
2024

Gelişmiş Yazılım Tedarik Zinciri Dayanıklılığı, Artan Güvenlik Anlamına Gelir

YORUM Şuradan: XZ Utils’te arka kapı girişimi devralma ve ardından gelen kötü amaçlı yazılım dağıtımına Polyfill JS projesiyazılım tedarik zinciri…

29
Ağu
2024

Çalışma, güvenli yazılım tedarik zinciri en iyi uygulamalarını vurgulamaktadır

Suse’nin son sayısı Bulutun güvenliğini sağlama Raporda, ankete katılan BT karar vericilerinin neredeyse tamamının yazılım tedarik zinciriyle ilişkili güvenlik riskleri…

26
Ağu
2024

Araştırmacılar MLOps Platformlarında 20’den Fazla Tedarik Zinciri Güvenlik Açığını Belirledi

Siber güvenlik araştırmacıları, MLOps platformlarını hedef alabilecek 20’den fazla güvenlik açığının keşfedilmesinin ardından makine öğrenimi (ML) yazılım tedarik zincirindeki güvenlik…

20
Ağu
2024

Tedarik Zinciri Saldırıları Neredeyse Günlük Bir Olay Haline Geliyor: Cyble

Cyble tehdit istihbaratı araştırmacılarına göre, yazılım tedarik zinciri saldırıları giderek yaygınlaşıyor ve bu durum, söz konusu saldırıların ciddiyeti ve erişimi…

15
Ağu
2024

Kriptografi: Yazılım Tedarik Zinciri Güvenliğinin Unutulmuş Bir Parçası

Yazılım tedarik zincirinin güvenliğini sağlamak, yüksek profilli ihlaller ve artan düzenleyici incelemeler nedeniyle en önemli öncelik haline geldi. CISA ve…

08
Ağu
2024

Siber Tedarik Zinciri Güvenliği ve Üçüncü Taraf Risk Yönetimi

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi Sujit Christy, Kesişimlerinin Neden Bir Paradigma Değişimi Gerektirdiğini Anlatıyor Sujit Christy •…

08
Ağu
2024

SaaS Uygulamaları Saldırganlar İçin Kısaltılmış Bir Öldürme Zinciri Sunuyor

BLACK HAT USA – Las Vegas – Perşembe, 8 Ağustos – SaaS uygulamalarının kullanımını genişleten kuruluşlar, siber saldırı zincirine ilişkin…

05
Ağu
2024

Kan Tedarikçilerine Yönelik Saldırılar Tedarik Zinciri Uyarısını Tetikledi

3. Taraf Risk Yönetimi, Dolandırıcılık Yönetimi ve Siber Suç, Yönetim ve Risk Yönetimi Fidye Yazılımı Saldırısı Sonrası Kan Sıkıntısı Hasta…