Zephyrnet-Logo

Etikett: Sicherheit der Software-Lieferkette

GitHub-Entwickler Opfer eines komplexen Cyberangriffs auf die Lieferkette

Eine nicht identifizierte Gruppe von Bedrohungsakteuren orchestrierte einen ausgeklügelten Cyberangriff auf die Lieferkette auf Mitglieder der Top.gg GitHub-Organisation sowie einzelne Entwickler ...

Top Nachrichten

NRC gibt Empfehlungen für eine bessere Netzwerk- und Softwaresicherheit heraus

Die Network Resilience Coalition hat Empfehlungen zur Verbesserung der Netzwerksicherheitsinfrastruktur herausgegeben, indem Schwachstellen verringert werden, die durch veraltete und falsch konfigurierte Software und Hardware entstehen. NRC-Mitglieder,...

Ein Brief von Pascal Gauthier, Vorstandsvorsitzender und CEO von Ledger, bezüglich der Ausnutzung des Ledger Connect Kit | Hauptbuch

Wissenswertes: – Am 14. Dezember 2023 kam es bei Ledger zu einem Exploit im Ledger Connect Kit, einer Javascript-Bibliothek zur Verbindung von Websites mit Wallets. – Die...

Software und Sicherheit: Wie man die Sicherheit der Lieferkette auf die Tagesordnung setzt

KOMMENTARNach Log4j werden Software-Lieferketten aufgrund von Sicherheitsproblemen genauer unter die Lupe genommen. Die US-Regierung hat Software-Stücklisten (SBOMs) für Bundessoftware vorgeschrieben...

Unternehmen arbeiten zusammen, um SBOMs zu analysieren und kritische Schwachstellen zu beheben

PRESSEMITTEILUNGOrlando, FL, 11. Dezember 2023 – Fortress Information Security (Fortress) und CodeSecure gaben heute eine Partnerschaft bekannt, um neue Funktionen zur Abbildung von Open-Source-Softwarekomponenten anzubieten und...

CISOs sehen die Sicherheit der Software-Lieferkette als größeren blinden Fleck als GenAI: Cycode

PRESSEMITTEILUNGAN FRANCISCO, 06. Dezember 2023 (GLOBE NEWSWIRE) – Cycode, der führende Anbieter von Application Security Posture Management (ASPM), gab heute den ersten State of ASPM 2024 bekannt …

Die 10 größten Finanzierungsrunden der Woche: Next Insurance, MapLight Therapeutics hat einen großen Erfolg

Möchten Sie mit unserer kuratierten Liste von Venture-Deals im Wert von über 2023 Millionen US-Dollar den Überblick über die größten Startup-Finanzierungsdeals im Jahr 100 behalten?

Supply-Chain-Tipps für Softwareunternehmen zur Vermeidung von Datenschutzverletzungen

Datenschutzverletzungen kommen heutzutage immer häufiger vor. Das PC Magazine berichtet, dass im vergangenen Jahr 422 Millionen Menschen von Datenschutzverletzungen betroffen waren. Vorläufig...

Die Ausbeutung von Gesundheitseinrichtungen ist seit 60 um 2022 % gestiegen

Tyler Cross Veröffentlicht am: 18. August 2023 Laut einem gemeinsamen Bericht von Health-ISAC, Finite State und...

Die 2FA-Anforderungen von PyPI gehen nicht weit genug, sagen Forscher

Das offizielle Open-Source-Code-Repository für die Programmiersprache Python, der Python Package Index (PyPI), erfordert, dass alle Benutzerkonten die Zwei-Faktor-Funktion aktivieren...

.NET-Entwickler im Visier bösartiger NuGet-Pakete

Ein Dutzend Pakete, die im NuGet-Repository für .NET-Softwareentwickler gehostet werden, sind tatsächlich bösartige Trojaner-Komponenten, die die Installation gefährden ...

IBM stellt OWASP Supply-Chain-Sicherheitstools zur Verfügung

IBM hat zwei Open-Source-Supply-Chain-Tools – SBOM Utility und License Scanner – zum Open Worldwide Application Security Project (OWASP) beigetragen...

Neueste Intelligenz

spot_img
spot_img