Etiket: Zinciri

17
Nis
2025

Tarife Kargaşası Tedarik Zinciri Güvenliği Riskli Yapıyor

Siber güvenlik, 2025’in ilk üç ayında tedarik zinciri yönetimi rollerinde bulunanların karşılaştığı en acil zorluk olarak kaldı, ancak Ocak ayında…

15
Nis
2025

Yeni Genai Tedarik Zinciri Tehdidi: Kod paketi halüsinasyonları

Kod üreten büyük dil modelleri (LLMS) yazılım geliştirme için yeni bir güvenlik sorunu sundu: kod paketi halüsinasyonları. Paket halüsinasyonları, bir…

14
Nis
2025

APAC Bankacılık Sektörü Büyüyen Tedarik Zinciri Saldırılarına Karşı

3. taraf risk yönetimi, siber suç, sahtekarlık yönetimi ve siber suç Bankalar, savunmasız yazılım tedarik zincirlerini güvence altına almayı tavsiye…

12
Nis
2025

AI-Hallucine Cod bağımlılıkları yeni tedarik zinciri riski haline gelir

‘Slopsquatting’ adlı yeni bir tedarik zinciri saldırıları sınıfı, kodlama için üretken AI araçlarının artan kullanımından ve modelin var olmayan paket…

04
Nis
2025

Poisonse tohumu yeni tedarik zinciri kimlik avı saldırısında CRM ve toplu e -posta sağlayıcılarını hedefler

Kripto para birimi ile ilgili dolandırıcılığı kolaylaştırmak için “Poisonseed” olarak adlandırılan gelişmiş bir kimlik avı kampanyası, müşteri ilişkileri yönetimini (CRM)…

04
Nis
2025

Github tedarik zinciri saldırısının kök nedeni olarak tanımlanan spotbugs erişim belirteci hırsızlığı

04 Nisan 2025Ravie LakshmananGüvenlik Açığı / Açık Kaynak, “TJ-Actions/Chaned Files” GitHub eyleminin tek dışarı kullanıcılarına daha yaygın hale gelmeden önce…

03
Nis
2025

Son Github Tedarik Zinciri Saldırısı Sızan Spotbugs jetonu izlendi

GitHub’a Mart ayında hedeflenen Coinbase’e basamaklı bir tedarik zinciri saldırısı, bir tehdit oyuncusunun birden fazla Github projesinden ödün vermesine izin…

28
Mar
2025

Geleneksel tedarik zinciri risk değerlendirme yöntemleri yetersiz kalır

3. taraf risk yönetimi, yönetişim ve risk yönetimi, video Avustralya Ödemeleri Plus ‘Cody Kieltyka Anketlerin Ötesinde Yaklaşımları Kullanma Suparna goswami…

27
Mar
2025

Github Tedarik Zinciri Saldırısı Kod Yürütülmesini Sağlar

Yakın tarihli bir keşif, GitHub’ın CodeQL deposunda, yüz binlerce Github kullanıcısı için geniş kapsamlı sonuçlara yol açabilecek potansiyel bir tedarik…

21
Mar
2025

Github Tedarik Zinciri Saldırısı Siber Güvenlik Topluluğu genelinde farkındalık yaratıyor

Son GitHub yazılım tedarik zinciri saldırısı, CISA’nın alarmı gösteren 23.000 deposuna maruz kaldı. Güvenlik açığı, TJ-Actions/değiştirilmiş dosyalar adlı yaygın olarak…

21
Mar
2025

Github Eylem Tedarik Zinciri Saldırısı sırasında hedeflenen Coinbase

Dalış Kılavuzu: GitHub eylem tedarik zinciri saldırısındaki tehdit aktörleri, ilk dalgalarının bir parçası olarak Coinbase’i hedefliyordu. Palo Alto Networks Unit…

20
Mar
2025

Github Eylem Tedarik Zinciri Saldırısı 218 Repo’da Sırlar

GitHub Eylem TJ-Actions/Chanes-Files’ın uzlaşması, 23.000 projenin sadece küçük bir yüzdesini kullandı ve tedarik zinciri saldırısından dolayı sadece 218 depoun sırları…