https://kumu.io/trucojuegos/nuevo-generador-de-seguidores-en-tiktok-gratis-para-ios-y-android https://kumu.io/trucojuegos/1000-seguidores-en-tiktok-gratis-para-ios-y-android-asd98s9dffdhgfh https://kumu.io/diamantesfreefire/diamantes-para-free-fire-gratis-rapido-y-real-2025-apk https://kumu.io/diamantesfreefire/como-se-gana-diamantes-gratis-free-fire-para-ios-y-android-2025 https://kumu.io/diamantesfreefire/real5600-diamantes-free-fire-gratis-hack-ios-y-android https://kumu.io/diamantesfreefire/real-diamantes-gratis-free-fire-hack-para-ios-y-android-max https://nothingbuttop10.bandcamp.com/album/kumu-descargar-free-fire-max-9999 https://hackmd.io/@b5KLTCE3RViedJhnKQZl-Q/BkXRYaSPlg https://lichess.org/team/nuevo-1000-seguidores-en-tiktok-gratis-para-ios-y-android https://lichess.org/team/nuevo-generador-de-seguidores-en-tiktok-gratis-ios-android https://lichess.org/team/metodo-5600-diamantes-free-fire-gratis-para-ios-y-android https://lichess.org/team/approved-cod-mobile-free-cp-ios--android-no-verification https://lichess.org/team/latest-free-cod-mobile-cp-for-ios--android-unlimited https://lichess.org/team/claimcp-free--cod-mobile-free-cp-ios-android https://nothingbuttop10.bandcamp.com/album/lichess-cod-mobile-cp https://linktr.ee/diamanten_gratis_chapters https://reach.link/gratis-diamanten-bei-chapters https://kumu.io/gratisdiamantenbeichapters/neueste-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android https://kumu.io/gratisdiamantenbeichapters/unendlich-diamanten-bei-chapters-cheats-auf-deutsch https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/nouveau-liens-des-gratuits-monopoly-go-ios-android-du-juillet-29-2025 https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/astuce-monopoly-go-triche-generateur-de-des-gratuit-pour-ios-et-android-en-ligne-99sdf https://nothingbuttop10.bandcamp.com/album/9999-links-lets-go https://aetherhub.com/Tourney/RoundTourney/67327 https://aetherhub.com/Tourney/RoundTourney/67333 https://aetherhub.com/Tourney/RoundTourney/67334 https://aetherhub.com/Tourney/RoundTourney/67335 https://aetherhub.com/Tourney/RoundTourney/67336 https://aetherhub.com/Tourney/RoundTourney/67337 https://aetherhub.com/Tourney/RoundTourney/67338 https://aetherhub.com/Tourney/RoundTourney/67339 https://aetherhub.com/Tourney/RoundTourney/67340 https://aetherhub.com/Tourney/RoundTourney/67341 https://nothingbuttop10.bandcamp.com/album/tik-ff-outbound-links https://aetherhub.com/Tourney/RoundTourney/67640 https://aetherhub.com/Tourney/RoundTourney/67654 https://aetherhub.com/Tourney/RoundTourney/67655 https://aetherhub.com/Tourney/RoundTourney/67656 https://aetherhub.com/Tourney/RoundTourney/67657 https://aetherhub.com/Tourney/RoundTourney/67658 https://aetherhub.com/Tourney/RoundTourney/67659 https://aetherhub.com/Tourney/RoundTourney/67660 https://aetherhub.com/Tourney/RoundTourney/67661 https://aetherhub.com/Tourney/RoundTourney/67663 https://aetherhub.com/Tourney/RoundTourney/67669 https://aetherhub.com/Tourney/RoundTourney/67673 https://aetherhub.com/Tourney/RoundTourney/67640/?generator9 https://aetherhub.com/Tourney/RoundTourney/67654/?generator8 https://aetherhub.com/Tourney/RoundTourney/67655/?generator7 https://aetherhub.com/Tourney/RoundTourney/67656/?generator6 https://aetherhub.com/Tourney/RoundTourney/67657/?generator5 https://aetherhub.com/Tourney/RoundTourney/67658/?generator4 https://aetherhub.com/Tourney/RoundTourney/67659/?generator3 https://aetherhub.com/Tourney/RoundTourney/67660/?generator2 https://aetherhub.com/Tourney/RoundTourney/67661/?generator1 https://aetherhub.com/Tourney/RoundTourney/67663/?generator22 https://aetherhub.com/Tourney/RoundTourney/67669/?generator11 https://aetherhub.com/Tourney/RoundTourney/67673/?generator33 https://nothingbuttop10.bandcamp.com/album/aether-bonus-obl-999 https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k/?adr https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k/?wdf https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k/?asdc https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k/?dwuq https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k/?dfur https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats/?sdfi https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans/?asfiu https://nothingbuttop10.bandcamp.com/album/latest-paddling-outbound-links

Sat. Aug 2nd, 2025
SolarWinds tedarik zinciri saldırılarından hiçbir şey öğrenmedik mi?  • Kayıt

SolarWinds’in yazılımının iki yıldan uzun bir süre önce hacklenmesi, yazılım tedarik zinciri saldırıları tehdidini güvenlik görüşmelerinin önüne itti, ancak herhangi bir şey yapılıyor mu?

Bu hafta birkaç gün içinde, tedarik zinciri güvenliğini desteklemek için en az dört farklı çaba açıklandı; bu, bu tür risklerin ne kadar akılda kalıcı hale geldiğinin bir örneği ve satıcıların ve geliştiricilerin bunları azaltma yönündeki çabalarının bir örneği.

Tehdit büyüyor. Gartner bekler 2025 yılına kadar, dünya çapındaki kuruluşların yüzde 45’i bir yazılım tedarik zinciri saldırısı yaşamış olacak, bu da 2021’den üç kat daha fazla. Açık bir MITRE ATT&CK benzeri çerçeve oluşturan startup Ox Security’nin CEO’su Neatsun Ziv’e göre bu sürpriz değil. işletmelerin yazılım tedarik zincirlerini kontrol etmesi için.

“Bu tür saldırılar süper, süper kazançlı oluyor çünkü [hits] Ziv, “Tek bir silahtan elde edebileceğiniz, sektörde gördüğünüz başka hiçbir şeyle orantılı değil” dedi. Kayıt.

SolarWinds saldırısında olduğu gibi, kötü niyetli bir kişi, güvenliği ihlal edilmiş yazılım müşterilere gönderilmeden ve bu sistemleri tehlikeye atmadan önce bir yazılım parçasına kötü amaçlı kod enjekte edebilir. Kuruluşlar bunu yakalamakta yavaş görünüyor.

Daha yakın zamanlarda, saldırganlar GitHub gibi kod havuzlarını hedef aldı ve PyPI ve CI/CD platform sağlayıcısı gibi şirketler ÇemberCISiber güvenlik satıcısı ReversingLabs’in saha CISO’su Matt Rose’a göre, tedarik zinciri saldırısının tanımını genişleten bir olay.

Rose, “CircleCI olayının gösterdiği şey, kuruluşların yalnızca derlenmiş bir nesneye veya teslimata kötü amaçlı yazılım enjekte edilmesiyle değil, aynı zamanda bunları oluşturmak için kullanılan araçlarla da ilgilenmesi gerektiğidir.” Blog yazısı. “İşte bu yüzden CircleCI hack’i, pek çok kuruluş için ufuk açıcı.”

Hepsi için tek bir çerçeve

OSC&R (Açık Yazılım Tedarik Zinciri Saldırı Referansı) bu hafta kullanıma sunuldu ve Check Point’in eski siber güvenlik başkan yardımcısı Ziv ve Google, Microsoft, GitLab ve Fortinet gibi yerlerde geçmişi olan diğer güvenlik profesyonelleri tarafından kuruldu.

Buradaki fikir, işletmelere tedarik zincirlerine yönelik riskleri değerlendirmek ve ölçmek için ortak bir çerçeve sağlamaktır; bu, geleneksel olarak sezgi ve deneyimle yapılan bir şeydir. OSC&R, kuruluşlara saldırı taktiklerini ve savunmalarını anlamak, tehditleri önceliklendirmek ve tehdit grubu davranışını izlemek için ortak bir dil ve araçlar sağlayacaktır.

Yeni taktikler ortaya çıktıkça güncellenecek, kırmızı takım penetrasyon tatbikatlarına yardımcı olacak ve diğer satıcılardan katkı alacak. Grup, MITRE ATT&CK’de kullanılan fidye yazılımı ve uç noktalar için konseptler aldı ve bunları tedarik zincirine uyguladı.

Ziv, “Zorluk, bizi temel bir anlayıştan, tedarik zinciri saldırılarına karşı duyarlıysak çevremizi kontrol etme yeteneğimize götürecek bir çerçevenin olmamasıydı,” dedi.

Çerçeve, konteyner ve açık kaynak güvenliği, sır hijyeni ve CI/CD duruşu gibi dokuz temel alana değiniyor ve ilk erişim, kalıcılık, ayrıcalık yükseltme ve savunma kaçırma gibi alanlarda saldırganlar tarafından kullanılan teknikleri özetliyor. Hem özelliklerde hem de katkı sağlayanlarda büyüyecek” dedi.

OpenVEX spesifikasyonu

Aynı ruhla, tedarik zinciri güvenliği satıcısı Chainguard, kurumsal yazılımlardaki güvenlik açıklarını ele alan bir araç olan Visibility Exploitability eXchange’in (VEX) benimsenmesine hızlı bir başlangıç ​​yapmak için HPE, VMware ve The Linux Foundation’ı içeren bir grubun başında yer alıyor. ABD Ulusal Telekomünikasyon ve Bilgi İdaresi (NTIA) ve Siber Güvenlik Altyapısı Güvenlik Ajansı (CISA) gibi kurumlar tarafından desteklenmektedir.

Giriş OpenVEX spesifikasyonu ve referans araç zinciri

Chainguard’ın kurucusu ve CEO’su Dan Lorenc, “Bugüne kadar VEX, endüstrinin minimum gereksinimleri tartışmak ve oluşturmak için zaman harcadığı bir kavramdı.” yazdı. “OpenVEX’in piyasaya sürülmesiyle kuruluşlar artık VEX’i uygulamaya koyabilir.”

Lorenc, OpenVEX’in şeffaflığa yardımcı olan ancak sektörde “gürültü” yaratabilen yazılım malzeme listesine eşlik edecek şekilde çalışacağını yazdı. OpenVEX ile tedarikçiler, ürünlerin ne kadar istismar edilebilir olduğunu daha kesin bir şekilde tanımlayabilir ve son kullanıcıların yanlış pozitifleri filtrelemesine yardımcı olabilir.

Chainguard, OpenVEX’i Wolfi konteynere özgü Linux dağıtımı ve varsayılan olarak güvenli konteyner temel görüntüleri dahil olmak üzere bazı ürünlerine yerleştirdi.

Siber güvenlik satıcısı Checkmarx, tedarik zincirine odaklanmak için Mart 2022’de piyasaya sürdüğü bir tehdit istihbarat aracıyla tedarik zinciri güvenliği teklifini geliştiriyor. Kötü amaçlı paketleri saldırı türüne göre tanımlama (yazım hatası veya bağımlılık karışıklığı gibi) gibi bilgileri içerir; saldırının arkasındaki operatörlerin analizi, paketlerin nasıl çalıştığı ve bunların arkasındaki geçmiş veriler.

“Bu istihbarat, genellikle fidye yazılımı, kripto madenciliği kodu, uzaktan kod yürütme ve diğer yaygın kötü amaçlı yazılım türlerini içeren, amaca yönelik oluşturulmuş, kötü amaçlı paketleri izlemekle ilgilidir.” yazdı Checkmarx’ın ana içerik pazarlama yöneticisi Stephen Gates.

CISA hareket halinde

CISA’nın tedarik zinciri güvenliğini ele almak ve federal politikaları uygulamaya koymak için kamu ve özel sektörle birlikte çalışmak üzere bir ofis oluşturduğu bildiriliyor. daki bir habere göre Federal Haber Ağı, Shon Lyublanovits girişimi yönetiyor. CISA’nın siber güvenlik bölümünün bir parçası olan siber tedarik zinciri risk yönetimi (C-SCRM) için proje yönetim ofisinin başındadır.

Ofisin ele alacağı sorunlar, sahte bileşenlerden açık kaynaklı yazılım güvenlik açıklarına kadar uzanıyor.

oluşturduğundan beri tedarik zinciri güvenliğine odaklanan CISA için son adımdır. görev gücü 2018’de BT ve iletişim teknolojisi görevi için.

Tedarik zinciri güvenliği satıcısı Endor Labs’ın kurucu ortağı ve CEO’su Varun Badhwar, CISA’nın ofisi oluşturma kararını alkışlayarak şunları söyledi: Kayıt “böylesine yüksek bir seviyede yeni bir yetenek oluşturmanın bir kilometre taşı olarak öne çıktığı”.

Ancak Badhwar, sorunun karmaşıklığını anlamanın önemli olduğunu söyledi. Yazılım yaşam döngüsü boyunca açık kaynaklı bileşenler vardır ve kuruluşların öncelikle kullandıkları açık kaynaklı yazılımları güvenceye almaları gerekir. Kuruluşlar ve ajanslar, geliştiriciler tarafından indirilen ortalama 40.000’den fazla açık kaynaklı yazılım paketi kullanır ve bunların her biri 77 bağımlılık daha getirebilir.

Endor Labs’in açık kaynak güvenlik açıklarının yüzde 95’inin geçişli bağımlılıklarda bulunduğunu bulduğunu da sözlerine ekleyerek, “Bu, tedarik zinciri saldırı yüzeyini birden çok boyutta artıran devasa, kontrolsüz bir yayılmaya neden oluyor” dedi. ®

By admin

https://paddling.com/paddle/trips/latest-free-imvu-credits-generator-for-ios-android-no-apk-unlimited-imvu-credits-free https://paddling.com/paddle/trips/approved-how-to-get-free-diamonds-in-free-fire-ios-android-free-fire-diamond-generator-c98dsg https://paddling.com/paddle/trips/codesarchero-free-gems-generator-for-ios-android-redeem-codes-archero-2-cheats-unlimited-gems https://paddling.com/paddle/trips/999chapters-interactive-stories-free-diamonds-tickets-ios-android-chapters-hack-free-diamonds https://paddling.com/paddle/trips/999kfree-episode-gems-and-passes-ios-android-episode-gems-passes-generator-hack-998ds https://paddling.com/paddle/trips/latest-free-stumble-guys-gems-generator-for-ios-android-stumble-guys-hack-ios-no-apk-8dsg https://nothingbuttop10.bandcamp.com/album/paddling-gaming-9888 https://linktr.ee/cartecadeauxboxlivegratuit https://reach.link/carte-cadeau-xboxlive-gratuits https://kumu.io/codexboxlivegratuit/nouveaucarte-cadeau-xbox-live-gratuit-en-ligne https://kumu.io/codexboxlivegratuit/methode-code-xbox-live-gratuits-code-xbox-live-gold-gratuites-en-ligne https://nothingbuttop10.bandcamp.com/album/cartecadeau-xbox-live-gold-en-ligne https://www.dogomania.com/forum/topic/374282-%F0%9F%8E%B2-monopoly-go-hack-%E2%80%93-gratis-w%C3%BCrfel-ohne-anmeldung-sichern-ios-und-android/ https://www.dogomania.com/forum/topic/374283-neueste-so-bekommst-du-gratis-w%C3%BCrfel-monopoly-go-hack-auf-deutsch-ios-und-android-99999k/ https://www.dogomania.com/forum/topic/374284-degratis-w%C3%BCrfel-und-kostenlose-w%C3%BCrfel-links-august-2025-monopoly-go-hack-deutsch-heute-ios-android/ https://www.dogomania.com/forum/topic/374279-nuovo-come-avere-dadi-gratis-su-monopoly-go-hack-italian-dadi-gratis-infinite-per-ios-e-android-8c90sag/ https://www.dogomania.com/forum/topic/374280-100-dadi-monopoli-go-trucchi-come-ottenere-dadi-gratis-link-luglio-2025-per-ios-e-android-998dsfdsg/ https://www.dogomania.com/forum/topic/374281-trucchi-link-dadi-monopoly-go-gratis-hack-telegram-reddit-facebook-per-ios-e-android-~-9999k/ https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile-2 https://aetherhub.com/Tourney/RoundTourney/66772 https://aetherhub.com/Tourney/RoundTourney/66775 https://aetherhub.com/Tourney/RoundTourney/66796 https://aetherhub.com/Tourney/RoundTourney/66797 https://aetherhub.com/Tourney/RoundTourney/66799 https://aetherhub.com/Tourney/RoundTourney/66802 https://aetherhub.com/Tourney/RoundTourney/66804 https://aetherhub.com/Tourney/RoundTourney/66805 https://aetherhub.com/Tourney/RoundTourney/66806 https://aetherhub.com/Tourney/RoundTourney/66807 https://aetherhub.com/Tourney/RoundTourney/66808 https://aetherhub.com/Tourney/RoundTourney/66809 https://aetherhub.com/Tourney/RoundTourney/66810 https://aetherhub.com/Tourney/RoundTourney/66811 https://nothingbuttop10.bandcamp.com/album/aetherde-2025 https://aetherhub.com/Tourney/RoundTourney/66828 https://aetherhub.com/Tourney/RoundTourney/66833 https://aetherhub.com/Tourney/RoundTourney/66834 https://aetherhub.com/Tourney/RoundTourney/66835 https://paddling.com/paddle/trips/updatedcod-mobile-free-cp-generator-ios-android-9999k-no-verification-9999k https://paddling.com/paddle/trips/redeemcall-of-duty-mobile-free-cp-ios-android-unlimited-cod-points-hack-2025-9999k https://paddling.com/paddle/trips/latest-free-cod-mobile-free-cp-android-apk-unlimited-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/crazy-call-of-duty-mobile-free-cod-points-cp-for-ios-android-updated-9999k https://nothingbuttop10.bandcamp.com/album/paddling-gaming-outbound-cod-links https://paddling.com/paddle/trips/newestepisode-unlimited-passes-and-gems-generator-for-ios-android-episode-choose-your-story-hacks https://paddling.com/paddle/trips/episode-free-gems-and-passes-ios-android-how-to-get-unlimited-gems-passes-for-episode-free https://paddling.com/paddle/trips/latest-episode-gems-and-passes-generator-ios-android-updated-9999k-unlimited https://paddling.com/paddle/trips/new-chapters-interactive-stories-free-diamonds-generator-ios-android-cheat-codes https://paddling.com/paddle/trips/999k-chapters-unlimited-diamonds-and-tickets-ios-android-free-999k https://paddling.com/paddle/trips/realchapters-mod-apk-unlimited-tickets-and-diamonds-for-android-ios-updated-link https://paddling.com/paddle/trips/match-masters-free-coins-hack-cheats-for-match-masters-ios-android-app-free-gift-links-today https://paddling.com/paddle/trips/latest-match-masters-free-coins-booster-links-match-masters-free-gifts-daily-generator-ios-android https://paddling.com/paddle/trips/booster-match-masters-free-coins-ios-android-updated-links-free-unlimited-coins-match-masters-gifts https://nothingbuttop10.bandcamp.com/album/holloplays-outbound-links https://paddling.com/paddle/trips/gratis-w%C3%BCrfel-monopoly-go-links-august-2025 https://paddling.com/paddle/trips/so-bekommst-du-gratis-w%C3%BCrfel-links-monopoly-go-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-w%C3%BCrfel-dice-dreams-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android-9999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-spins-und-m%C3%BCnzen-bei-coin-master-hack-auf-deutsch-link-2025 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-brawl-stars-hack-auf-deutsch-ios-und-android-9999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-credits-bei-bingo-blitz-hack-auf-deutsch-ios-und-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-credits-bei-imvu-unendlich-credits-imvu-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-stumble-guys-hack-auf-deutsch-ios-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-goldbarren-bei-candy-crush-hack-auf-deutsch-ios-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-clash-royale-hack-auf-deutsch-ios-und-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-dragon-city-hack-auf-deutsch-ios-und-android-999 https://nothingbuttop10.bandcamp.com/album/paddling-de-spielen