Логотип Зефирнет

Тег: безопасность цепочки поставок программного обеспечения

Разработчики GitHub пострадали от кибератаки на сложную цепочку поставок

Неизвестная группа злоумышленников организовала сложную кибератаку на цепочку поставок на членов организации Top.gg GitHub, а также на отдельных разработчиков...

Главные новости

NRC выпускает рекомендации по улучшению сети и безопасности программного обеспечения

Коалиция сетевой устойчивости выпустила рекомендации, направленные на улучшение инфраструктуры сетевой безопасности за счет уменьшения уязвимостей, создаваемых устаревшим и неправильно настроенным программным и аппаратным обеспечением. Члены СРН,...

Письмо председателя и генерального директора Ledger Паскаля Готье относительно эксплойта Ledger Connect Kit | Леджер

Что нужно знать: – 14 декабря 2023 года компания Ledger столкнулась с эксплойтом в Ledger Connect Kit, библиотеке Javascript для подключения веб-сайтов к кошелькам. –...

Программное обеспечение и безопасность: как повысить безопасность цепочки поставок на повестке дня

КОММЕНТАРИЙПосле Log4j цепочки поставок программного обеспечения стали подвергаться более пристальному вниманию с точки зрения безопасности. Правительство США утвердило спецификации программного обеспечения (SBOM) для федерального программного обеспечения...

Компании объединяются для анализа SBOM и устранения критических уязвимостей

ПРЕСС-РЕЛИЗОрландо, Флорида, 11 декабря 2023 г. – Fortress Information Security (Fortress) и CodeSecure сегодня объявили о партнерстве, которое предложит новые возможности для сопоставления компонентов программного обеспечения с открытым исходным кодом и поиска...

Директора по информационной безопасности рассматривают безопасность цепочки поставок программного обеспечения как большее «слепое пятно», чем GenAI: Cycode

ПРЕСС-РЕЛИЗ САН-ФРАНЦИСКО, 06 декабря 2023 г. (GLOBE NEWSWIRE) — Cycode, лидер в области управления состоянием безопасности приложений (ASPM), сегодня объявила о первом состоянии ASPM 2024...

10 крупнейших раундов финансирования недели: следующая страховка, MapLight Therapeutics добилась больших успехов

Хотите отслеживать крупнейшие сделки по финансированию стартапов в 2023 году с помощью нашего тщательно подобранного списка венчурных сделок на сумму более 100 миллионов долларов, чтобы...

Советы по цепочке поставок для компаний-разработчиков программного обеспечения, чтобы избежать утечки данных

В наши дни утечка данных становится все более распространенным явлением. Журнал PC Magazine сообщает, что в прошлом году от утечек данных пострадали 422 миллиона человек. Предварительный...

Эксплойты в медицинских учреждениях выросли на 60% с 2022 года

Тайлер Кросс Опубликовано: 18 августа 2023 г. Согласно совместному отчету, опубликованному Health-ISAC, Finite State и...

Исследователи говорят, что требований PyPI 2FA недостаточно.

Официальный репозиторий с открытым исходным кодом для языка программирования Python, индекс пакетов Python (PyPI), потребует, чтобы все учетные записи пользователей включали двухфакторную...

Разработчики .NET нацелены на вредоносные пакеты NuGet

Целая дюжина пакетов, размещенных в репозитории NuGet для разработчиков программного обеспечения .NET, на самом деле является вредоносными троянскими компонентами, которые могут поставить под угрозу установку...

IBM предоставляет инструменты безопасности цепочки поставок для OWASP

IBM предоставила два инструмента цепочки поставок с открытым исходным кодом — SBOM Utility и License Scanner — для Open Worldwide Application Security Project (OWASP)...

Последняя разведка

Spot_img
Spot_img