← לכל המאמרים
מאמרים בנושא #supply-chain
4 מאמרים בתגית הזו.
📰 חדשות📈 בינוני
מגמה: עלייה במתקפות על שרשרת האספקה (Supply Chain)
במקום לתקוף מטרה חזקה ישירות, תוקפים פוגעים בספק קטן וחלש שדרכו מגיעים אליה. הבנת המגמה הזו חשובה לכל מי שמשתמש בקוד פתוח או בספקים חיצוניים.
צוות CyberHub · לפני 1 חודשים · 1 דק׳ קריאה
📰 חדשות📈 בינוני
ניתוח אירוע: Log4Shell — החולשה ששיתקה את האינטרנט (CVE-2021-44228)
בדצמבר 2021 התגלתה חולשה בספריית Log4j (Java) שאיפשרה הרצת קוד מרחוק בשורה אחת. כי הספרייה נמצאת בכל מקום — חצי האינטרנט היה פגיע בן-לילה.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
📰 חדשות🔥 מתקדם
ניתוח אירוע: מתקפת SolarWinds — כשהעדכון עצמו היה הנשק
בשנת 2020 תוקפים מתוחכמים השתילו דלת אחורית בעדכון רשמי של תוכנת SolarWinds Orion. ~18,000 ארגונים התקינו את ה'עדכון' — כולל סוכנויות ממשל.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה
📰 חדשות🔥 מתקדם
ניתוח אירוע: הדלת האחורית ב-XZ Utils (CVE-2024-3094) — איך כמעט נפרץ כל לינוקס
בשנת 2024 התגלתה דלת אחורית מתוחכמת שהושתלה בכלי דחיסה נפוץ בלינוקס (xz/liblzma). היא כמעט הגיעה לכל שרת לינוקס בעולם — ונתפסה כמעט במקרה.
צוות CyberHub · לפני 2 חודשים · 1 דק׳ קריאה