Logo Zephyrnet

Etichetta: sicurezza della catena di fornitura del software

Gli sviluppatori di GitHub colpiti da un attacco informatico alla catena di fornitura complessa

Un gruppo non identificato di autori di minacce ha orchestrato un sofisticato attacco informatico alla catena di fornitura contro i membri dell'organizzazione Top.gg GitHub e contro singoli sviluppatori...

Top News

NRC pubblica raccomandazioni per una migliore rete e sicurezza del software

La Network Resilience Coalition ha emesso raccomandazioni intese a migliorare l'infrastruttura di sicurezza della rete riducendo le vulnerabilità create da software e hardware obsoleti e configurati in modo errato. Membri dell'NRC,...

Una lettera del presidente e amministratore delegato di Ledger, Pascal Gauthier, sull'exploit del kit Ledger Connect | Registro

Cose da sapere: – Il 14 dicembre 2023, Ledger ha subito un exploit su Ledger Connect Kit, una libreria Javascript per connettere i siti Web ai portafogli. – Il...

Software e sicurezza: come dare priorità alla sicurezza della catena di fornitura

COMMENTO Dopo Log4j, le catene di fornitura del software sono sottoposte a un maggiore controllo per quanto riguarda i problemi di sicurezza. Il governo degli Stati Uniti ha imposto le fatture dei materiali software (SBOM) per il software federale...

Le aziende collaborano per analizzare le SBOM e correggere le vulnerabilità critiche

COMUNICATO STAMPALando, Florida, 11 dicembre 2023 – Fortress Information Security (Fortress) e CodeSecure hanno annunciato oggi una partnership per offrire nuove funzionalità per mappare componenti software open source e trovare...

I CISO vedono la sicurezza della catena di fornitura del software come un punto cieco più grande di GenAI: Cycode

COMUNICATO STAMPA SAN FRANCISCO, 06 dicembre 2023 (GLOBE NEWSWIRE) -- Cycode, leader nell'Application Security Posture Management (ASPM), ha annunciato oggi il primo State of ASPM 2024...

I 10 maggiori round di finanziamento della settimana: Next Insurance, MapLight Therapeutics ha avuto successo

Vuoi tenere traccia dei più grandi accordi di finanziamento delle startup nel 2023 con il nostro elenco curato di accordi di venture capital da oltre 100 milioni di dollari per...

Suggerimenti sulla catena di fornitura per le aziende di software per evitare violazioni dei dati

Al giorno d’oggi le violazioni dei dati stanno diventando molto più comuni. PC Magazine riferisce che lo scorso anno 422 milioni di persone sono state colpite da violazioni dei dati. Preliminare...

Gli exploit sulle strutture sanitarie sono aumentati del 60% dal 2022

Tyler Cross Pubblicato il: 18 agosto 2023 Secondo un rapporto congiunto pubblicato da Health-ISAC, Finite State e...

I requisiti 2FA di PyPI non vanno abbastanza lontano, affermano i ricercatori

Il repository di codice open source ufficiale per il linguaggio di programmazione Python, il Python Package Index (PyPI), richiederà a tutti gli account utente di abilitare due fattori...

Sviluppatori .NET presi di mira con pacchetti NuGet dannosi

La dozzina di pacchetti di un fornaio ospitati nel repository NuGet per gli sviluppatori di software .NET sono in realtà componenti trojan dannosi che comprometteranno l'installazione...

IBM contribuisce con gli strumenti di sicurezza della supply chain a OWASP

IBM ha contribuito con due strumenti open source per la supply chain — SBOM Utility e License Scanner — all'Open Worldwide Application Security Project (OWASP)...

L'ultima intelligenza

spot_img
spot_img