Etiket: Zinciri

21
May
2025

Anchore SBOM, yazılım tedarik zinciri sorunlarını izler

Anchore, Anchore SBOM’un piyasaya sürülmesiyle SBOM stratejisinin bir sonraki aşamasını duyurdu. Anchore SBOM’un eklenmesiyle, Anchore Enterprise artık “kendi SBOM’larınızı getirme”…

20
May
2025

Bumblebee kötü amaçlı yazılım sunmak için rvtools tedarik zinciri saldırısına çarptı

RVTools VMware yönetim aracı için resmi web sitesi, kullanıcıların makinelerine Bumblebee kötü amaçlı yazılım yükleyicisini bırakmak için bir truva atı…

15
May
2025

Tehdit aktörleri, tedarik zinciri saldırılarına kötü amaçlı yazılım dağıtmak için açık kaynak paketlerinden yararlanır

Soket tehdidi araştırma ekibi, tehdit aktörlerinin açık kaynak yazılım kütüphanelerini, infosterers, uzak kabuklar ve kripto para süzerleri gibi kötü niyetli…

13
May
2025

Yinelenen arz zinciri gecikmeleri, UEFI ürün yazılımını OS öncesi tehditlere maruz bırakır

Ürün yazılımı tedarik zincirindeki rahatsız edici bir güvenlik arızası modeli, milyonlarca cihazı OS öncesi tehditlere maruz bırakmaya devam ederek potansiyel…

12
May
2025

Avlanmış Laboratuvarlar Entercept Software Tedarik Zinciri Saldırılarıyla Savaşlar

Avlanan Labs, işletmelere yazılım tedarik zincirindeki insanlardan gelen şüpheli davranışlara anında görünürlük sağlayan AI destekli bir kaynak kodu güvenlik platformu…

12
May
2025

Spire: Yazılım sistemleri arasında güven oluşturmak için API’lerin araç zinciri

Spire, Cloud Native Computing Foundation’ın (CNCF) dereceli bir projesidir. SVID’leri iş yükleri için güvenli bir şekilde vermek ve diğer iş…

11
May
2025

[tl;dr sec] #17 – AWS Re: icat, mutlak uygulama, tedarik zinciri güvenliği

[tl;dr sec] #17 – AWS Re: icat, mutlak uygulama, tedarik zinciri güvenliği Source link

10
May
2025

Yeni tedarik zinciri saldırısı, haftalık 45.000 indirme ile meşru NPM paketini hedefliyor

5 Mayıs 2025’te popüler NPM paketini ‘Rand-User-Agent’ hedefleyen sofistike bir tedarik zinciri saldırısı keşfedildi. Uzlaşma, enfekte olmuş sistemlerde uzaktan erişim…

09
May
2025

Yeni tedarik zinciri saldırısı, haftalık 45.000 indirme ile popüler NPM paketinden ödün veriyor

Gelişmiş bir tedarik zinciri saldırısı, JavaScript geliştirici topluluğu için endişe verici bir gelişmede her hafta yaklaşık 45.000 indirme alan tanınmış…

09
May
2025

Kaspersky, gelişmekte olan tedarik zinciri tehdidi olarak AI güdümlü slopsquatting konusunda uyarıyor

Kaspersky’deki siber güvenlik araştırmacıları, AI tarafından üretilen kodun yaygın olarak benimsenmesinden kaynaklanan yeni bir tedarik zinciri kırılganlığı belirlediler. Yapay zeka…

08
May
2025

Tedarik Zinciri Saldırısı NPM Paketine Haftalık 45.000 İndirme

Bir tedarik zinciri saldırısında, kullanıcının sisteminde bir uzaktan erişim truva atını (sıçan) etkinleştiren gizlenmiş kodu enjekte etmek için ‘Rand-User-Agent’ adlı…

08
May
2025

SMA cihazlarında istismar zinciri için Sonicwall sorunları yama

SMA 100 ağ geçitlerindeki üç güvenlik açığı kök RCE saldırılarını kolaylaştırabilir ve güvenlik açıklarından biri vahşi doğada zaten kullanılmıştır. Source…