Etiket: zincirini

23
Eyl
2024

Kuzey Kore, PyPI Aracılığıyla Yazılım Tedarik Zincirini Hedef Alıyor

3. Taraf Risk Yönetimi, Siber Savaş / Ulus Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suç Palo Alto, Arka Kapılı Python…

06
Ağu
2024

Siber güvenlik eğitimi siber etki zincirini nasıl kırabilir?

Siber saldırıların finansal etkisi son yıllarda önemli ölçüde arttı – veri ihlallerinin maliyeti yakın zamanda tüm zamanların en yüksek seviyesine…

12
Haz
2024

SSLoad Kötü Amaçlı Yazılım, Teslimat Zincirini Başlatmak İçin MSI Yükleyicisini Kullanıyor

Kötü amaçlı yazılım dağıtıcıları, Windows işletim sisteminin güvenlik kontrollerini atlayarak yönetici haklarıyla çalışacaklarına zaten güvenmesi nedeniyle MSI yükleyicilerini kullanıyor. Bu…

07
Haz
2024

Wineloader Mimic Hindistan Büyükelçisi Olarak Enfeksiyon Zincirini Başlatacak

ARC Laboratuvarları, NOBELIUM veya COSY BEAR olarak da bilinen kötü şöhretli APT29 grubuyla bağlantılı hedef odaklı kimlik avı kampanyalarında kullanılan…

20
May
2024

AI Python Paket Kusuru ‘Llama Drama’ Yazılım Tedarik Zincirini Tehdit Ediyor

Checkmarx tehdit araştırma ekibi, Hackread.com ile paylaştığı bir raporda, arka kapıları barındıran güvenilir görünen yapay zeka modellerinin oluşturduğu tehlikeleri ortaya…

02
May
2024

Kuruluşunuzun tedarik zincirini güvence altına almak: Üçüncü tarafların risklerini azaltmak

Stephen Hawking, “Artık hepimiz dev bir beyindeki nöronlar gibi internete bağlıyız” derken, bu açıklamanın ciddiyetini çok az kişi anladı. Ancak…

11
Nis
2024

MLBOM’lar AI/ML Tedarik Zincirini Güvenceye Almak İçin Neden Yararlıdır?

YORUM Büyük, monolitik uygulamaların günleri sona eriyor. Günümüzün uygulamaları mikro hizmetlere ve kodun yeniden kullanımına dayanmaktadır; bu da geliştirmeyi kolaylaştırır…

10
Nis
2024

Birleşik Krallık yarı iletken tedarik zincirini güvence altına almanın zorlukları

Tayvan’da yaşanan son deprem, yarı iletken çip tedarik zincirinin kırılganlığını daha da ortaya çıkardı. Tedarik zinciri üzerindeki herhangi bir etki,…

09
Nis
2024

Yazılım Tedarik Zincirini Güvenceye Alma İpuçları

Yazılım tedarik zinciri saldırılarının gerçekleştirilmesi nispeten kolaydır ve saldırganlar için önemli bir kazanç sağlar; dolayısıyla bunların CISO’ların neden akıllarında ilk…

04
Mar
2024

Kritik TeamCity Hataları Yazılım Tedarik Zincirini Tehlikeye Atıyor

JetBrains TeamCity yazılım geliştirme platformu yöneticisinin bulut sürümleri, yeni bir çift kritik güvenlik açığına karşı halihazırda güncellendi, ancak satıcının bu…

28
Şub
2024

Bilgisayar Korsanları Enfeksiyon Zincirini Başlatmak İçin Silahlandırılmış PDF Dosyaları Kullanıyor

Tehdit aktörleri, ilk enfeksiyon için silahlı PDF dosyalarını kullanıyor. Bunun nedeni, bunların kötü amaçlı kodlarla gömülebilmesi, PDF okuyucuların güvenlik açıklarından…

21
Şub
2024

Bitsight, işletmelere dijital tedarik zincirini güvence altına alma gücü veriyor

Bitsight, kurumsal risk ve güvenlik liderlerinin dijital tedarik zincirini korumasına yardımcı olmak için tam entegre bir Üçüncü Taraf Risk Yönetimi…