Zephyrnet Logosu

Etiket: yazılım tedarik zinciri güvenliği

GitHub Geliştiricileri Karmaşık Tedarik Zinciri Siber Saldırısına Uğradı

Kimliği belirsiz bir grup tehdit aktörü, Top.gg GitHub organizasyonunun üyelerine ve bireysel geliştiricilere yönelik karmaşık bir tedarik zinciri siber saldırısı düzenledi.

En Çok Okunan Haberler

NRC Daha İyi Ağ ve Yazılım Güvenliği İçin Öneriler Yayınladı

Ağ Dayanıklılığı Koalisyonu, güncel olmayan ve yanlış yapılandırılmış yazılım ve donanımın yarattığı güvenlik açıklarını azaltarak ağ güvenliği altyapısını iyileştirmeyi amaçlayan öneriler yayınladı. NRC üyeleri...

Ledger Connect Kit İstismarıyla İlgili Ledger Yönetim Kurulu Başkanı ve CEO'su Pascal Gauthier'den Mektup | Defter

Bilinmesi gerekenler:– 14 Aralık 2023'te Ledger, Web sitelerini cüzdanlara bağlayan bir Javascript kütüphanesi olan Ledger Connect Kit'te bir istismar yaşadı.–...

Yazılım ve Güvenlik: Tedarik Zinciri Güvenliği Gündemde Nasıl Yukarı Taşınır?

YORUMLog4j'den sonra yazılım tedarik zincirleri güvenlik sorunları açısından daha fazla inceleme altındadır. ABD hükümeti, federal yazılımlar için yazılım malzeme listelerini (SBOM'lar) zorunlu kıldı...

Şirketler SBOM'ları Analiz Etmek ve Kritik Vuln'ları Düzeltmek İçin Bir Araya Geliyor

BASIN BÜLTENİ Orlando, FL, 11 Aralık 2023 - Fortress Information Security (Fortress) ve CodeSecure bugün, açık kaynak yazılım bileşenlerini eşlemek ve bulmak için yeni yetenekler sunmak üzere bir ortaklık yaptığını duyurdu...

CISO'lar Yazılım Tedarik Zinciri Güvenliğini GenAI'dan Daha Büyük Bir Kör Nokta Olarak Görüyor: Cycode

BASIN BÜLTENİSAN FRANCISCO, 06 Aralık 2023 (GLOBE NEWSWIRE) -- Uygulama Güvenliği Duruş Yönetiminde (ASPM) lider Cycode, bugün ASPM 2024'ün açılış durumunu duyurdu...

Haftanın En Büyük 10 Finansman Turu: Sonraki Sigorta ve MapLight Therapeutics Büyük Başarı Sağladı

2023 milyon dolardan fazla girişim anlaşmalarından oluşan derlenmiş listemizle 100'teki en büyük girişim finansmanı anlaşmalarını takip etmek ister misiniz?

Yazılım Şirketlerinin Veri İhlallerinden Kaçınmasına Yönelik Tedarik Zinciri İpuçları

Veri ihlalleri günümüzde çok daha yaygın hale geliyor. PC Magazine, geçen yıl 422 milyon kişinin veri ihlallerinden etkilendiğini bildirdi. Ön hazırlık...

Sağlık Tesislerindeki İstismarlar 60'den Bu Yana %2022 Arttı

Tyler Cross Yayınlanma tarihi: 18 Ağustos 2023 Health-ISAC, Finite State ve...

Araştırmacılar, PyPI'nin 2FA Gereksinimlerinin Yeterince Uzağa Gitmediğini Söyledi

Python programlama dili için resmi açık kaynak kodu deposu olan Python Paket Dizini (PyPI), tüm kullanıcı hesaplarının iki faktörlü...

Kötü Amaçlı NuGet Paketleriyle Hedeflenen .NET Geliştiricileri

.NET yazılım geliştiricileri için NuGet deposunda barındırılan bir düzine paket, aslında kurulumdan ödün verecek kötü amaçlı Truva atı bileşenleridir...

IBM, Tedarik Zinciri Güvenlik Araçlarını OWASP'ye Katkıda Bulunuyor

IBM, Open Worldwide Application Security Project'e (OWASP) iki açık kaynak tedarik zinciri aracı — SBOM Utility ve License Scanner — katkıda bulunmuştur...

En Son İstihbarat

spot_img
spot_img