Etiket: Zinciri

30
Nis
2025

CISOS 2025’te tedarik zinciri güvenliğini nasıl güçlendirebilir?

Dijital dönüşüm ve küresel ara bağlantı modern tedarik zincirini yeniden şekillendirdikçe baş bilgi güvenliği görevlilerinin (CISO’lar) sorumlulukları hızla gelişmektedir. 2025…

30
Nis
2025

Görünmezliği Güvende Etme: Tedarik Zinciri Güvenlik Trendleri

Rakipler, aşağı akış hedeflerini sessizce tehlikeye atmak için yukarı akış yazılımı, donanım ve satıcı ilişkilerine sızıyor. Bir CI/CD boru hattına…

28
Nis
2025

JPMorgan Chase Ciso, Tedarik Zinciri Güvenliği konusunda yazılım endüstrisini uyarıyor

JPMorgan Chase’deki Kıdemli Bilgi Güvenliği Yöneticisi, yazılım endüstrisini güvenli kalkınma uygulamalarına piyasaya sürmeye öncelik vermeye çağırıyor ve artan tedarik zinciri…

25
Nis
2025

Zero-Day saldırılarında kullanılan zanaat cms rce istismar zinciri verileri çalmak için

Cert Orange CyberDefense’e göre, CRAP CM’lerini etkileyen iki güvenlik açıkları, sunucuları ihlal etmek ve verileri çalmak için kullanma süresi devam…

24
Nis
2025

Grup modülü, kötü niyetli grup ağırlıklarıyla bir teklifi kullanırken zinciri durdurabilir

Cosmos, Vakzz: https://hackerone.com/reports/3018307 – Bounty: 15000 $ tarafından gönderilen bir hatayı açıkladı Source link

23
Nis
2025

Ripple’s XRPL.JS NPM Paketi Büyük tedarik zinciri saldırısında özel anahtarları çalmak için geri çekildi

23 Nisan 2025Ravie LakshmananBlockchain / kripto para birimi XRPL.JS adlı Ripple Cryptourrency NPM JavaScript kütüphanesi, kullanıcıların özel anahtarlarını hasat etmek…

22
Nis
2025

AI’nın Phantom Paketleri Slopsquatting Tedarik Zinciri riskini davet ediyor

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Açık kaynaklı modeller, ticari olanlardan daha fazla halüsinasyon, çalışma…

21
Nis
2025

CISOS Neden Genai Tedarik Zinciri Vardiyasını Yakından İzliyor?

Tedarik zinciri operasyonlarında Genai çekiş kazanıyor. Ancak Logility’nin tedarik zinciri Horizons 2025 raporuna göre, birçok güvenlik lideri veri koruma, eski…

17
Nis
2025

Tarife Kargaşası Tedarik Zinciri Güvenliği Riskli Yapıyor

Siber güvenlik, 2025’in ilk üç ayında tedarik zinciri yönetimi rollerinde bulunanların karşılaştığı en acil zorluk olarak kaldı, ancak Ocak ayında…

15
Nis
2025

Yeni Genai Tedarik Zinciri Tehdidi: Kod paketi halüsinasyonları

Kod üreten büyük dil modelleri (LLMS) yazılım geliştirme için yeni bir güvenlik sorunu sundu: kod paketi halüsinasyonları. Paket halüsinasyonları, bir…

14
Nis
2025

APAC Bankacılık Sektörü Büyüyen Tedarik Zinciri Saldırılarına Karşı

3. taraf risk yönetimi, siber suç, sahtekarlık yönetimi ve siber suç Bankalar, savunmasız yazılım tedarik zincirlerini güvence altına almayı tavsiye…

12
Nis
2025

AI-Hallucine Cod bağımlılıkları yeni tedarik zinciri riski haline gelir

‘Slopsquatting’ adlı yeni bir tedarik zinciri saldırıları sınıfı, kodlama için üretken AI araçlarının artan kullanımından ve modelin var olmayan paket…