Λογότυπο Zephyrnet

Ετικέτα: ασφάλεια αλυσίδας εφοδιασμού λογισμικού

Οι προγραμματιστές του GitHub χτύπησαν σε σύνθετη αλυσίδα εφοδιασμού Cyberattack

Μια άγνωστη ομάδα παραγόντων απειλών ενορχήστρωσε μια εξελιγμένη κυβερνοεπίθεση της εφοδιαστικής αλυσίδας σε μέλη του οργανισμού Top.gg GitHub καθώς και σε μεμονωμένους προγραμματιστές...

Κορυφαία νέα

Το NRC εκδίδει συστάσεις για καλύτερο δίκτυο, ασφάλεια λογισμικού

Ο Συνασπισμός Ανθεκτικότητας Δικτύων εξέδωσε συστάσεις με σκοπό τη βελτίωση της υποδομής ασφάλειας δικτύου μειώνοντας τις ευπάθειες που δημιουργούνται από απαρχαιωμένο και ακατάλληλα διαμορφωμένο λογισμικό και υλικό. Τα μέλη του NRC,...

Επιστολή από τον Πρόεδρο και Διευθύνοντα Σύμβουλο της Ledger Pascal Gauthier σχετικά με το Ledger Connect Kit Exploit | Καθολικό

Πράγματα που πρέπει να γνωρίζετε:– Στις 14 Δεκεμβρίου 2023, ο Ledger γνώρισε μια εκμετάλλευση στο Ledger Connect Kit, μια βιβλιοθήκη Javascript για τη σύνδεση τοποθεσιών Web με πορτοφόλια.– Το...

Λογισμικό και ασφάλεια: Πώς να μετακινήσετε την ασφάλεια της εφοδιαστικής αλυσίδας στην ατζέντα

ΣΧΟΛΙΟΜετά το Log4j, οι αλυσίδες εφοδιασμού λογισμικού υπόκεινται σε μεγαλύτερο έλεγχο για ζητήματα ασφάλειας. Η κυβέρνηση των ΗΠΑ εξέδωσε εντολή για λογαριασμούς υλικού λογισμικού (SBOM) για ομοσπονδιακό λογισμικό...

Οι εταιρείες συνεργάζονται για να αναλύσουν SBOM και να διορθώσουν κρίσιμα vulns

ΔΕΛΤΙΟ ΤΥΠΟΥΟρλάντο, Φλόριντα, 11 Δεκεμβρίου 2023 – Το Fortress Information Security (Fortress) και η CodeSecure ανακοίνωσαν σήμερα μια συνεργασία για να προσφέρουν νέες δυνατότητες χαρτογράφησης στοιχείων λογισμικού ανοιχτού κώδικα και εύρεσης...

Οι CISO βλέπουν την ασφάλεια της εφοδιαστικής αλυσίδας λογισμικού ως μεγαλύτερο τυφλό σημείο από το GenAI: Cycode

ΔΕΛΤΙΟ ΤΥΠΟΥ FRANCISCO, 06 Δεκεμβρίου 2023 (GLOBE NEWSWIRE) -- Η Cycode, η ηγέτιδα στο Application Security Posture Management (ASPM), ανακοίνωσε σήμερα την εναρκτήρια κατάσταση του ASPM 2024...

Οι 10 μεγαλύτεροι γύροι χρηματοδότησης της εβδομάδας: Επόμενη ασφάλιση, MapLight Therapeutics Hit It Big

Θέλετε να παρακολουθείτε τις μεγαλύτερες συμφωνίες χρηματοδότησης startup το 2023 με την επιμελημένη λίστα μας με επιχειρηματικές συμφωνίες ύψους 100 εκατομμυρίων δολαρίων και...

Συμβουλές για την αλυσίδα εφοδιασμού για εταιρείες λογισμικού για την αποφυγή παραβιάσεων δεδομένων

Οι παραβιάσεις δεδομένων γίνονται πολύ πιο συχνές αυτές τις μέρες. Το PC Magazine αναφέρει ότι 422 εκατομμύρια άνθρωποι επηρεάστηκαν από παραβιάσεις δεδομένων πέρυσι. Προκαταρκτικός...

Τα Exploits στις εγκαταστάσεις υγειονομικής περίθαλψης αυξήθηκαν κατά 60% από το 2022

Tyler Cross Δημοσιεύθηκε στις: 18 Αυγούστου 2023 Σύμφωνα με μια κοινή έκθεση που δημοσιεύθηκε από το Health-ISAC, Finite State και...

Οι απαιτήσεις 2FA του PyPI δεν πάνε αρκετά μακριά, λένε οι ερευνητές

Το επίσημο αποθετήριο ανοιχτού κώδικα για τη γλώσσα προγραμματισμού Python, το Python Package Index (PyPI), θα απαιτεί από όλους τους λογαριασμούς χρηστών να ενεργοποιούν τη λειτουργία δύο παραγόντων...

.NET Devs στοχευμένα με κακόβουλα πακέτα NuGet

Τα πακέτα ενός αρτοποιού που φιλοξενούνται στο αποθετήριο NuGet για προγραμματιστές λογισμικού .NET είναι στην πραγματικότητα κακόβουλα στοιχεία Trojan που θα θέσουν σε κίνδυνο την εγκατάσταση...

Η IBM συνεισφέρει Εργαλεία Ασφάλειας Εφοδιαστικής Αλυσίδας στο OWASP

Η IBM έχει συνεισφέρει δύο εργαλεία ανοιχτού κώδικα εφοδιαστικής αλυσίδας — SBOM Utility και License Scanner — στο Open Worldwide Application Security Project (OWASP)...

Τελευταία Νοημοσύνη

spot_img
spot_img