Tag: supply-chain
-
Blackbaud blasted for failing to prevent customer breaches
A supply chain attack at software supplier Blackbaud in 2020 saw data on multiple UK organisations compromised. The US authorities are now taking step… First seen on computerweekly.com Jump to article: www.computerweekly.com/news/366568994/Blackbaud-blasted-for-failing-to-prevent-customer-breaches
-
NCC Group records the most ransomware victims ever in 2023
Enterprises faced an alarming number of ransomware attacks as gangs targeted supply chains and took advantage of zero-day vulnerabilities and organiza… First seen on techtarget.com Jump to article: www.techtarget.com/searchsecurity/news/366569338/NCC-Group-records-the-most-ransomware-victims-ever-in-2023
-
TensorFlow CI/CD Flaws Create Risk of Supply Chain Attacks
Continuous integration and continuous delivery (CI/CD) misconfigurations discovered within the widely-used TensorFlow machine learning framework raise… First seen on sensorstechforum.com Jump to article: sensorstechforum.com/tensorflow-ci-cd-flaws-risk-supply-chain-attacks/
-
Cyber-Angriff auf GitHub-Verzeichnisse zeigt die Gefahr von Supply-Chain-Attacken
Falls ein Programmierer den Code eines anderen Entwicklers erheblich verändern möchte, dann verwendet er stattdessen die Klon-Funktion von GitHub. Dam… First seen on infopoint-security.de Jump to article: www.infopoint-security.de/cyber-angriff-auf-github-verzeichnisse-zeigt-die-gefahr-von-supply-chain-attacken/a31991/
-
Supply Chain Visibility-Plattform FourKites nutzt Orca Security
FourKites nutzt patentierte künstliche Intelligenz, um mehr als 150 Faktoren zu verarbeiten wie Wetter, Verkehr und Echtzeitdaten aus GPS, ELD-Telema… First seen on infopoint-security.de Jump to article: www.infopoint-security.de/supply-chain-visibility-plattform-fourkites-nutzt-orca-security/a32020/
-
PyPIKampagne: Bedrohungsakteur JuiceLedger greift Lieferketten an
Die Gruppe JuiceLedger scheint ihre Fähigkeiten sehr schnell weiterentwickelt zu haben, was die erfolgreiche Kompromittierung der Lieferkette eines gr… First seen on infopoint-security.de Jump to article: www.infopoint-security.de/pypi-phishing-kampagne-bedrohungsakteur-juiceledger-greift-lieferketten-an/a32102/
-
Open-Source ist die IT-Achillesferse der Lieferkette
Damit die virtuellen Türen zu ihrem Netzwerk fest verschlossen bleiben, sollten Unternehmen DevSecOps automatisieren. Das stellt sicher, dass Sicherhe… First seen on infopoint-security.de Jump to article: www.infopoint-security.de/open-source-ist-die-it-achillesferse-der-lieferkette/a33050/
-
Der Weg zu einer krisensicheren Supply-Chain-Strategie für IT-Unternehmen
Es geht darum, sowohl strategisch als auch taktisch zu denken, um zu verstehen, was der aktuelle Stand ist und was ein Unternehmen erreichen will. Daz… First seen on infopoint-security.de Jump to article: www.infopoint-security.de/der-weg-zu-einer-krisensicheren-supply-chain-strategie-fuer-it-unternehmen/a33285/
-
CI/CD-Sicherheit für die Software-Supply-Chain: Pipelines nutzen, um Pipelines zu härten
Automatisierung in Verbindung mit menschlichen Überprüfungen kann einen Entwickler darauf hinweisen, wenn er versucht, einen veralteten Befehl zu eine… First seen on infopoint-security.de Jump to article: www.infopoint-security.de/ci-cd-sicherheit-fuer-die-software-supply-chain-pipelines-nutzen-um-pipelines-zu-haerten/a33278/
-
Sysdig-Studie: Hochriskante Schwachstellen in 87 Prozent der Container-Images
Sysdigs 2023 Cloud-Native Security and Usage Report stellt massives Risiko in der Lieferkette fest, zusammen mit mehr als 10 Millionen Dollar an versc… First seen on infopoint-security.de Jump to article: www.infopoint-security.de/sysdig-studie-hochriskante-schwachstellen-in-87-prozent-der-container-images/a33359/
-
Zscaler kündigt Absicht zur Übernahme von Canonic Security an
Durch die Integration der neuen Sicherheitsfunktionalität für Supply Chains in die eigenen Services zum Datenschutz stärkt Zscaler sein CASB- (Cloud A… First seen on infopoint-security.de Jump to article: www.infopoint-security.de/zscaler-kuendigt-absicht-zur-uebernahme-von-canonic-security-an/a33478/
-
SANS Empfehlungen für die Absicherung von Software-Lieferketten
Bei der Auswahl von Partnern in der Lieferkette wird die IT-Sicherheit oft noch nicht berücksichtigt. Unternehmen müssen auch ihre Fähigkeiten verbess… First seen on infopoint-security.de Jump to article: www.infopoint-security.de/sans-empfehlungen-fuer-die-absicherung-von-software-lieferketten/a33972/
-
Impala Stealer: JFrog nimmt die Nutzlast der ersten NuGet-Angriffskampagne unter die Lupe
Zusammenfassend lässt sich sagen, dass Angriffe auf die Software-Lieferkette, die in den letzten Jahren enorm zugenommen haben, auch für NuGet-Entwick… First seen on infopoint-security.de Jump to article: www.infopoint-security.de/impala-stealer-jfrog-nimmt-die-nutzlast-der-ersten-nuget-angriffskampagne-unter-die-lupe/a34121/
-
Fünf Schritte zur Reduzierung von Cybersicherheitsrisiken in der Lieferkette
Tags: supply-chainWenn ein Unternehmen kompromittiert wurde, können Maßnahmen ergriffen werden, um zu verhindern, dass dies erneut passiert. Es sollte dafür gesorgt wer… First seen on infopoint-security.de Jump to article: www.infopoint-security.de/fuenf-schritte-zur-reduzierung-von-cybersicherheitsrisiken-in-der-lieferkette/a34332/
-
Es wird Zeit sich auf die Sicherheit der Software-Lieferkette zu konzentrieren
Sicherheitsexperten weisen auf die zunehmende Komplexität der Cybersicherheitslandschaft und die Verbreitung von Einzellösungen hin. Sie sind sich jed… First seen on infopoint-security.de Jump to article: www.infopoint-security.de/es-wird-zeit-sich-auf-die-sicherheit-der-software-lieferkette-zu-konzentrieren/a34322/
-
JFrog: Wie eine SoftwareChain-Plattform bewährte DevOps-Verfahren optimiert
Um Software vom Lieferanten zum Kunden zu bringen, benötigen Unternehmen eine Software-Supply-Chain-Plattform, die die Komplexität reduziert und Skali… First seen on infopoint-security.de Jump to article: www.infopoint-security.de/jfrog-wie-eine-software-supply-chain-plattform-bewaehrte-devops-verfahren-optimiert/a34658/
-
JFrog Curation definiert Shift Left-Sicherheit für Software Supply Chains neu
JFrog Curation validiert auch eingehende Softwarepakete anhand von JFrogs Security Research Bibliothek mit aufgezeichneten Critical Vulnerabilities Ex… First seen on infopoint-security.de Jump to article: www.infopoint-security.de/jfrog-curation-definiert-shift-left-sicherheit-fuer-software-supply-chains-neu/a34786/
-
Wie widerstandsfähig ist die Lieferkette?
Unternehmen, die sich diese Best Practices zu Herzen nehmen, profitieren von den finanziellen Vorteilen guter Lieferantenbeziehungen, weniger Reibungs… First seen on infopoint-security.de Jump to article: www.infopoint-security.de/wie-widerstandsfaehig-ist-die-lieferkette/a34829/
-
Die fünf häufigsten Schwachstellen in der Software-Lieferkette vermeiden
Das Thema Security in der Software-Lieferkette ist noch jung und ist nach Erfahrungen von Palo Alto Networks bei vielen Unternehmen noch nicht vollkom… First seen on infopoint-security.de Jump to article: www.infopoint-security.de/die-fuenf-haeufigsten-schwachstellen-in-der-software-lieferkette-vermeiden/a35008/
-
Venafi stellt Lösung zum Schutz der Software Supply Chain vor
Die integrierte End-to-End-Lösung ermöglicht es Sicherheitsteams, ihre Code Signing Trust Chain über alle Umgebungen hinweg aufrechtzuerhalten – von m… First seen on infopoint-security.de Jump to article: www.infopoint-security.de/venafi-stellt-loesung-zum-schutz-der-software-supply-chain-vor/a36331/
-
KI ersetzt Shift-Left – Bei der Supply-Chain-Security geht es nicht nur um Software
First seen on security-insider.de Jump to article: www.security-insider.de/cybersicherheit-2024-ki-open-source-software-supply-chain-a-9b5eedf6483423d035ec3c5ce179a092/
-
Fantasy neuer Agrius Wiper kommt per Lieferkette
cher analysierten einen Lieferketten-Angriff, bei dem ein israelischer Software-Entwickler missbraucht wurde, um Fantasy, den neuen Wiper von Agrius, … First seen on welivesecurity.com Jump to article: www.welivesecurity.com/deutsch/2022/12/12/fantasy-neuer-agrius-wiper-kommt-per-lieferkette/
-
Fantasy “ neuer Agrius Wiper kommt per Lieferkette
cher analysierten einen Lieferketten-Angriff, bei dem ein israelischer Software-Entwickler missbraucht wurde, um Fantasy, den neuen Wiper von Agrius, … First seen on welivesecurity.com Jump to article: www.welivesecurity.com/deutsch/2022/12/12/fantasy-neuer-agrius-wiper-kommt-per-lieferkette/
-
AI, Supply Chain Are Fertile Areas for Cybersecurity Investment
Cybersecurity continues to be a growing sector, but a lot of investment funding is gravitating toward supply chain security and artificial intelligenc… First seen on darkreading.com Jump to article: www.darkreading.com/cybersecurity-operations/ai-supply-chain-seed-stage-venture-capital-cybersecurity-investment
-
Fantasy – neuer Agrius Wiper kommt per Lieferkette
cher analysierten einen Lieferketten-Angriff, bei dem ein israelischer Software-Entwickler missbraucht wurde, um Fantasy, den neuen Wiper von Agrius, … First seen on welivesecurity.com Jump to article: www.welivesecurity.com/deutsch/2022/12/12/fantasy-neuer-agrius-wiper-kommt-per-lieferkette/
-
[News] Attackers to Exploit Search Personalization, Supply Chains
Information systems and algorithms designed to personalize online search results will give attackers the ability to influence the information availabl… First seen on http: Jump to article: feedproxy.google.com/~r/SecurityTube/~3/PJyxbEGG9Jg/1018
-
Attackers to Exploit Search Personalization, Supply Chains
Information system… First seen on http: Jump to article: threatpost.com/en_us/blogs/google-sheds-light-recently-released-android-app-scanner-111512
-
Ignore Supply Chain Security and Risk Management at Your Peril
No CFO thinks that his signature approving a purchase order for a new five-figure piece of hardware could ultimately cost his company seven-figures, o… First seen on http: Jump to article: threatpost.com/en_us/blogs/dan-guido-threads-mobile-security-conference-111212
-
SC Congress Chicago Warding off a supply chain crisis
Tags: supply-chainFirst seen on http: Jump to article: www.scmagazine.com/sc-congress-chicago-warding-off-a-supply-chain-crisis/article/267676/
-
Supply Chain Woes: Human Error or Something Else Entirely?
Tags: supply-chainFirst seen on http: Jump to article: darkreading.com/blog/240012434/supply-chain-woes-human-error-or-something-else-entirely.html

