Etiket: Zinciri

04
Nis
2025

Poisonse tohumu yeni tedarik zinciri kimlik avı saldırısında CRM ve toplu e -posta sağlayıcılarını hedefler

Kripto para birimi ile ilgili dolandırıcılığı kolaylaştırmak için “Poisonseed” olarak adlandırılan gelişmiş bir kimlik avı kampanyası, müşteri ilişkileri yönetimini (CRM)…

04
Nis
2025

Github tedarik zinciri saldırısının kök nedeni olarak tanımlanan spotbugs erişim belirteci hırsızlığı

04 Nisan 2025Ravie LakshmananGüvenlik Açığı / Açık Kaynak, “TJ-Actions/Chaned Files” GitHub eyleminin tek dışarı kullanıcılarına daha yaygın hale gelmeden önce…

03
Nis
2025

Son Github Tedarik Zinciri Saldırısı Sızan Spotbugs jetonu izlendi

GitHub’a Mart ayında hedeflenen Coinbase’e basamaklı bir tedarik zinciri saldırısı, bir tehdit oyuncusunun birden fazla Github projesinden ödün vermesine izin…

28
Mar
2025

Geleneksel tedarik zinciri risk değerlendirme yöntemleri yetersiz kalır

3. taraf risk yönetimi, yönetişim ve risk yönetimi, video Avustralya Ödemeleri Plus ‘Cody Kieltyka Anketlerin Ötesinde Yaklaşımları Kullanma Suparna goswami…

27
Mar
2025

Github Tedarik Zinciri Saldırısı Kod Yürütülmesini Sağlar

Yakın tarihli bir keşif, GitHub’ın CodeQL deposunda, yüz binlerce Github kullanıcısı için geniş kapsamlı sonuçlara yol açabilecek potansiyel bir tedarik…

21
Mar
2025

Github Tedarik Zinciri Saldırısı Siber Güvenlik Topluluğu genelinde farkındalık yaratıyor

Son GitHub yazılım tedarik zinciri saldırısı, CISA’nın alarmı gösteren 23.000 deposuna maruz kaldı. Güvenlik açığı, TJ-Actions/değiştirilmiş dosyalar adlı yaygın olarak…

21
Mar
2025

Github Eylem Tedarik Zinciri Saldırısı sırasında hedeflenen Coinbase

Dalış Kılavuzu: GitHub eylem tedarik zinciri saldırısındaki tehdit aktörleri, ilk dalgalarının bir parçası olarak Coinbase’i hedefliyordu. Palo Alto Networks Unit…

20
Mar
2025

Github Eylem Tedarik Zinciri Saldırısı 218 Repo’da Sırlar

GitHub Eylem TJ-Actions/Chanes-Files’ın uzlaşması, 23.000 projenin sadece küçük bir yüzdesini kullandı ve tedarik zinciri saldırısından dolayı sadece 218 depoun sırları…

19
Mar
2025

CISA, Github Eylem Güvenlik Açığı’nı sömüren tedarik zinciri saldırısı konusunda uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), yaygın olarak kullanılan bir üçüncü taraf GitHub eylemini etkileyen kritik bir tedarik zinciri…

19
Mar
2025

CISA, GitHub Eylem Tedarik Zinciri Uzlaşmasında Aktif Sömürü konusunda uyarıyor

19 Mart 2025Ravie LakshmananGüvenlik Açığı / Devsecops ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Salı günü, Github eyleminin TJ-Actions/Değişmiş…

18
Mar
2025

Github Action Hack muhtemelen basamaklı tedarik zinciri saldırısında bir başkasına yol açtı

“ReviewDog/Action-setup@v1” GitHub eyleminin uzlaşmasıyla başlayan basamaklı bir tedarik zinciri saldırısının, CI/CD sırlarını sızdıran “TJ-Actions/Chaned Files” in son zamanlarda ihlaline yol…

18
Mar
2025

İkinci Github Eylemleri Tedarik Zinciri saldırısı keşfedildi

3. taraf risk yönetimi, yönetişim ve risk yönetimi Tj-ınırlardan sadece birkaç saat önce CispinedDog’da enjekte edilen kötü amaçlı kod. Mathew…