Etiket: Zinciri

19
Mar
2025

CISA, Github Eylem Güvenlik Açığı’nı sömüren tedarik zinciri saldırısı konusunda uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), yaygın olarak kullanılan bir üçüncü taraf GitHub eylemini etkileyen kritik bir tedarik zinciri…

19
Mar
2025

CISA, GitHub Eylem Tedarik Zinciri Uzlaşmasında Aktif Sömürü konusunda uyarıyor

19 Mart 2025Ravie LakshmananGüvenlik Açığı / Devsecops ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Salı günü, Github eyleminin TJ-Actions/Değişmiş…

18
Mar
2025

Github Action Hack muhtemelen basamaklı tedarik zinciri saldırısında bir başkasına yol açtı

“ReviewDog/Action-setup@v1” GitHub eyleminin uzlaşmasıyla başlayan basamaklı bir tedarik zinciri saldırısının, CI/CD sırlarını sızdıran “TJ-Actions/Chaned Files” in son zamanlarda ihlaline yol…

18
Mar
2025

İkinci Github Eylemleri Tedarik Zinciri saldırısı keşfedildi

3. taraf risk yönetimi, yönetişim ve risk yönetimi Tj-ınırlardan sadece birkaç saat önce CispinedDog’da enjekte edilen kötü amaçlı kod. Mathew…

18
Mar
2025

Tedarik zinciri saldırısını hedefleyen 23.000 Github depoları

Bu hafta keşfedilen büyük bir güvenlik ihlali’nde, güvenlik uzmanlarının bugüne kadarki en büyük tedarik zinciri saldırılarından biri olarak adlandırdığı yaklaşık…

18
Mar
2025

Bilgisayar korsanları, yazılım tedarik zinciri riskleri büyüdükçe yapay zekayı ve kriptoyu hedefleyin

Bir ReversingLabs raporuna göre, yazılım tedarik zinciri saldırılarının artan karmaşıklığı, açık kaynaklı ve üçüncü taraf ticari yazılımlardaki yaygın kusurlar ve…

17
Mar
2025

Tedarik Zinciri Saldırısı 23.000 Github depolarını hedefler

Popüler Github eylemini içeren kritik bir güvenlik olayı ortaya çıkarıldı tj-actions/changed-files23.000’den fazla depoda kullanılan. Saldırı, eylem kodunun kötü niyetli bir…

17
Mar
2025

Github Eylemine Karşı Tedarik Zinciri Saldırısı

Güvenlik araştırmacıları, 23.000’den fazla depoda kullanılan TJ-Actions/Değişen Files GitHub Eylemine karşı bir tedarik zinciri saldırısı uyarınca uyarıyor. Step Secreturity’ye göre,…

17
Mar
2025

Tedarik Zinciri Saldırısı Github depolarını ve sırlarını hedefler

3. taraf risk yönetimi, yönetişim ve risk yönetimi GitHub Eylemlerine kötü amaçlı kod eklendikten sonra 23.000’den fazla kod deposu risk…

17
Mar
2025

Popüler GitHub Eylemine Tedarik Zinciri Saldırısı CI/CD Sırlarını Gösteriyor

23.000 depo tarafından kullanılan yaygın olarak kullanılan ‘TJ-Actions/Chaned-Files’ GitHub eylemine bir tedarik zinciri saldırısı, potansiyel olarak tehdit aktörlerinin GitHub eylemleri…

05
Mar
2025

Çin’in İpek Typhoon APT BT’ye kayıyor Tedarik zinciri saldırılarına

Nation-State Tehdit Grubu, Microsoft’a göre, hedeflenen kuruluşların ağlarına erişmek için uzaktan yönetim araçları, kimlik yönetimi sağlayıcıları ve diğer BT şirketlerinin…

02
Mar
2025

Coles, Sezonluk Dalgalanma – Donanım – Yazılımın İşlemesi için Tedarik Zinciri Teknolojisi

Coles Group, geçen yılki mevsimsel acelelerde önemli bir satış artışını yönetmek için yeni otomatik dağıtım merkezlerine yaslandı. Bakkal perakendecisi, Witron…