Etiket: Zinciri

25
Haz
2024

Tedarik zinciri saldırısında WordPress.org’daki eklentilere arka kapı açıldı

Bir tehdit aktörü, WordPress.org’da barındırılan en az beş eklentinin kaynak kodunu, bunları çalıştıran web sitelerinde yönetim ayrıcalıklarına sahip yeni hesaplar…

25
Haz
2024

Polyfill.io JavaScript tedarik zinciri saldırısı 100.000’den fazla siteyi etkiliyor

Çinli bir şirketin alan adını satın alması ve komut dosyasının kullanıcıları kötü amaçlı ve dolandırıcılık sitelerine yönlendirecek şekilde değiştirilmesinin ardından…

25
Haz
2024

WordPress Tedarik Zinciri Saldırısı Birden Fazla Eklentiye Yayılıyor

Bir tehdit aktörü veya aktörleri tehlikeye girdi çoklu eklentiler Saldırganlara yönetici ayrıcalıkları vermenin yanı sıra daha fazla kötü amaçlı etkinlik…

25
Haz
2024

WordPress Tedarik Zinciri Saldırısı: Kötü Amaçlı Yazılım Tarafından Ele Geçirilen Eklentiler

Yeni bir tedarik zinciri saldırısı, WordPress.org’da barındırılan çeşitli eklentileri etkiledi. Wordfence Tehdit İstihbaratı ekibi tarafından 24 Haziran 2024’te keşfedilen bu…

25
Haz
2024

CDK Küresel Siber Saldırısı Bayiler İçin Tedarik Zinciri Saldırısına Dönüşüyor

Geçtiğimiz hafta hizmet olarak yazılım (SaaS) sağlayıcısı CDK Global’e yapılan fidye yazılımı saldırısı, binlerce lokasyona hizmet veren çok sayıda otomobil…

20
Haz
2024

Birleşik Krallık Sağlık Kulübü Zinciri ‘Total Fitness’ Veri Sızıntısı KYC ve Kart Verilerini Ortaya Çıkardı

Birleşik Krallık’ta yalnızca üyelere açık bir kulüp olan Total Fitness’ta yakın zamanda ortaya çıkan KYC (Müşterinizi Tanıyın) verileri, üyelerinin kişisel…

18
Haz
2024

Tedarik Zinciri Siber Güvenliğinin Tehlikeli Sularında Gezinmek

kaydeden Kenneth Moras Giriiş: Günümüzün birbirine bağlı iş ortamında yenilikçi satıcılara ve açık kaynak çözümlere güvenmek kaçınılmazdır. Ancak bu tedarik…

10
Haz
2024

KELA’nın TPRM modülü yazılım tedarik zinciri risklerini tanımlar

KELA, tehdit istihbarat platformuna tamamen entegre olan Üçüncü Taraf Risk Yönetimi (TPRM) modülünü piyasaya sürdü. Bu yeni teklif, yazılım tedarik…

08
Haz
2024

Hafife Alınan Siber Tehdit: Tedarik Zinciri Saldırılarını Öngörmek ve Mücadele Etmek

Siber güvenlik tehditleri çok yönlüdür, sıklıkla bağlantılıdır ve hızla artmaktadır. Fidye yazılımları, ulus devlet saldırıları, çalışan hataları ve üçüncü taraflar;…

05
Haz
2024

Appdome SDKProtect üçüncü taraf mobil tedarik zinciri riskini azaltır

Appdome, Appdome SDKProtect adında yeni bir mobil SDK koruması ve mobil tehdit akışı hizmeti yayınladı. Appdome SDKProtect, üçüncü taraf mobil…

04
Haz
2024

Progress Telerik RCE zinciri için PoC yayınlandı (CVE-2024-4358, CVE-2024-1800)

Güvenlik araştırmacıları, Progress Telerik Rapor Sunucularında kimlik doğrulaması yapılmadan uzaktan kod yürütülmesini sağlamak için iki güvenlik açığını (CVE-2024-4358, CVE-2024-1800) birbirine…

03
Haz
2024

97 FTSE 100 firması tedarik zinciri ihlallerine maruz kaldı

SecurityScorecard tarafından daha önce yayınlanan verilere göre, Financial Times Stock Exchange’in (FTSE) Britanya’nın en yüksek sermayeye sahip firmalarını sıraladığı 100…