제퍼넷 로고

태그: 소프트웨어 공급망 보안

GitHub 개발자, 복잡한 공급망 사이버 공격에 타격

미확인 위협 행위자 그룹이 Top.gg GitHub 조직 구성원과 개별 개발자를 대상으로 정교한 공급망 사이버 공격을 조율했습니다.

톱 뉴스

NRC, 더 나은 네트워크 및 소프트웨어 보안을 위한 권장사항 발표

네트워크 복원력 연합(Network Resilience Coalition)은 오래되고 부적절하게 구성된 소프트웨어 및 하드웨어로 인해 발생하는 취약성을 줄여 네트워크 보안 인프라를 개선하기 위한 권장 사항을 발표했습니다. NRC 회원들...

Ledger Connect Kit 공격에 관한 Ledger 회장 겸 CEO Pascal Gauthier의 편지 | 원장

알아야 할 사항: – 14년 2023월 XNUMX일 Ledger는 웹 사이트를 지갑에 연결하는 Javascript 라이브러리인 Ledger Connect Kit에 대한 익스플로잇을 경험했습니다.– The...

소프트웨어 및 보안: 공급망 보안을 의제로 끌어올리는 방법

논평 Log4j 이후 소프트웨어 공급망은 보안 문제에 대해 더 많은 조사를 받고 있습니다. 미국 정부는 연방 소프트웨어에 대해 소프트웨어 재료 명세서(SBOM)를 의무화했습니다.

기업들이 협력하여 SBOM을 분석하고 심각한 취약점을 해결합니다.

보도 자료플로리다 올랜도, 11년 2023월 XNUMX일 – Fortress Information Security(Fortress)와 CodeSecure는 오늘 오픈 소스 소프트웨어 구성 요소를 매핑하고 검색할 수 있는 새로운 기능을 제공하는 파트너십을 발표했습니다.

CISO는 소프트웨어 공급망 보안을 GenAI보다 더 큰 맹점으로 본다: Cycode

보도자료 샌프란시스코, 06년 2023월 2024일 (GLOBE NEWSWIRE) -- ASPM(애플리케이션 보안 상태 관리) 분야의 선두업체인 Cycode는 ASPM XNUMX의 첫 번째 State를 오늘 발표했습니다.

금주의 10가지 최대 자금 조달 라운드: 다음 보험, MapLight Therapeutics가 큰 성공을 거두었습니다.

2023억 달러 이상의 벤처 거래 목록을 선별하여 100년 최대 규모의 스타트업 자금 조달 거래를 추적하고 싶으십니까?

소프트웨어 회사가 데이터 침해를 방지하기 위한 공급망 팁

요즘 데이터 침해가 훨씬 더 흔해지고 있습니다. PC Magazine은 지난해 422억 XNUMX만 명이 데이터 침해로 피해를 입었다고 보고했습니다. 예비의...

60년 이후 의료 시설에 대한 익스플로잇이 2022% 급증했습니다.

Tyler Cross 게시일: 18년 2023월 XNUMX일 Health-ISAC, Finite State 및...

연구원들은 PyPI의 2FA 요구 사항이 충분하지 않다고 말합니다.

Python 프로그래밍 언어인 PyPI(Python Package Index)의 공식 오픈 소스 코드 리포지토리는 모든 사용자 계정에서 이중 요소를 활성화해야 합니다.

악성 NuGet 패키지의 표적이 된 .NET 개발자

.NET 소프트웨어 개발자를 위해 NuGet 리포지토리에서 호스트되는 베이커의 XNUMX개 패키지는 실제로 설치를 손상시키는 악성 트로이 목마 구성 요소입니다...

IBM, 공급망 보안 도구를 OWASP에 제공

IBM은 OWASP(Open Worldwide Application Security Project)에 두 가지 오픈 소스 공급망 도구(SBOM 유틸리티 및 라이선스 스캐너)를 제공했습니다.

최신 인텔리전스

spot_img
spot_img