Etiket: Zinciri

29
Tem
2024

PKfail, Kritik Ürün Yazılımı Tedarik Zinciri Sorunu Saldırganların Güvenli Önyüklemeyi Atlatmasına İzin Veriyor

Bilgisayar korsanları, genellikle önyükleme işlemi sırasında güvenli önyüklemeye saldırarak yetkisiz kod çalıştırırlar ve bu da onlara sistemin güvenlik önlemlerini aşma…

25
Tem
2024

Vigorish Viper, Siber Suç Tedarik Zinciri İçin Gelişmiş Bir Paket

Bilgisayar korsanları, kötü amaçlı araçlar, hizmetler ve çalıntı verileri elde etmek ve dağıtmak gibi çok sayıda yasadışı amaç için siber…

15
Tem
2024

Tedarik Zinciri Güvenliği İçin Ödenen Ücrete Değer mi?

Bilgisayar korsanlarının şirketinizin savunmalarını ihlal ettiğini, hassas müşteri verilerine eriştiğini ve operasyonlarınızı sekteye uğrattığını keşfederek uyandığınızı hayal edin. Bu kabus,…

11
Tem
2024

NuGet Tedarik Zinciri Saldırısında 60 Yeni Kötü Amaçlı Paket Ortaya Çıkarıldı

11 Tem 2024Haber odasıYazılım Güvenliği / Tehdit İstihbaratı Tehdit aktörlerinin, Ağustos 2023’te başlayan ve devam eden bir kampanyanın parçası olarak…

09
Tem
2024

‘Karmaşık’ Tedarik Zinciri Saldırısı Yoluyla Truva Atı Kullanılmış jQuery Paketleri Yayılıyor

Siber saldırganlar bir kez daha JavaScript geliştiricilerini hedef alıyor — bu sefer GitHub genelinde popüler JavaScript kütüphanesi jQuery için Truva…

04
Tem
2024

Olimpiyat Veri Mirasının Korunması: Dijital Çağda Hassas Bilgi Tedarik Zinciri Riskleri

Dünya Paris 2024 Olimpiyat Oyunları’nı heyecanla beklerken, daha az görünür ancak aynı derecede önemli bir rekabet devam ediyor: Bu küresel…

02
Tem
2024

CocoaPods Kusuru iOS ve macOS Uygulamalarını Tedarik Zinciri Saldırılarına Maruz Bırakıyor

CocoaPods bağımlılık yöneticisinde birden fazla güvenlik açığı tespit edildi ve bu açıklar tedarik zinciri saldırıları açısından önemli bir risk oluşturuyor….

27
Haz
2024

Polyfill Tedarik Zinciri Saldırısı Potansiyel Olarak ‘On Milyonlarca’ Web Sitesini Etkiledi

Polyfill tedarik zinciri saldırısı haberi ikinci gününe girerken iddialar, karşı iddialar, web sitesi kapatmaları, yönlendirmeler ve DDoS saldırıları öne çıkanlar…

26
Haz
2024

Polyfill Tedarik Zinciri Saldırısı 100.000’den Fazla Web Sitesini Etkiledi

Yaygın bir tedarik zinciri saldırısı, JSTOR, Intuit ve Dünya Ekonomik Forumu gibi önemli platformlar da dahil olmak üzere 100.000’den fazla…

26
Haz
2024

Polyfill.io Tedarik Zinciri Saldırısı 100.000’den Fazla Web Sitesini Çökertti

100.000’den fazla web sitesinin JavaScript kodu sunmak için kullandığı alan adı artık bir kanal olarak kullanılıyor. Web tedarik zinciri saldırısı…

26
Haz
2024

Ele Geçirilen Polyfill Tedarik Zinciri Saldırısından Etkilenen 110.000’den Fazla Web Sitesi

26 Haziran 2024Haber odasıTedarik Zinciri Saldırısı / Web Güvenliği Google, Çinli bir şirketin alan adını satın alması ve kullanıcıları kötü…

26
Haz
2024

B+ güvenlik derecesi sağlık hizmetleri tedarik zinciri risklerini maskeliyor

SecurityScorecard’a göre sağlık sektörü 2024’ün ilk yarısında “B+” güvenlik notu alırken kritik bir güvenlik açığıyla karşı karşıya: Tedarik zinciri siber…