Zephyrnet-logotyp

Märka: mjukvaruförsörjningskedjans säkerhet

GitHub-utvecklare drabbades av komplexa cyberattacker i Supply Chain

En oidentifierad grupp hotaktörer orkestrerade en sofistikerad cyberattack i leveranskedjan mot medlemmar av Top.gg GitHub-organisationen såväl som enskilda utvecklare...

Top News

NRC utfärdar rekommendationer för bättre nätverk, mjukvarusäkerhet

Network Resilience Coalition utfärdade rekommendationer avsedda att förbättra infrastrukturen för nätverkssäkerhet genom att minska sårbarheter som skapats av föråldrad och felaktigt konfigurerad mjukvara och hårdvara. NRC-medlemmar,...

Ett brev från Ledger ordförande och VD Pascal Gauthier angående Ledger Connect Kit Exploit | Huvudbok

Saker att veta:– Den 14 december 2023 upplevde Ledger ett utnyttjande på Ledger Connect Kit, ett Javascript-bibliotek för att ansluta webbplatser till plånböcker.– The...

Programvara och säkerhet: Hur man flyttar leveranskedjans säkerhet upp på agendan

KOMMENTAR Efter Log4j granskas mjukvaruförsörjningskedjorna mer för säkerhetsproblem. Den amerikanska regeringen gav mandat till programvaruförteckningar (SBOM) för federal programvara...

Företag samarbetar för att analysera SBOM och åtgärda kritiska vulns

PRESSMEDDELANDEOrlando, FL, 11 december 2023 – Fortress Information Security (Fortress) och CodeSecure tillkännagav idag ett partnerskap för att erbjuda nya möjligheter att kartlägga programvarukomponenter med öppen källkod och hitta...

CISOs ser Software Supply Chain Security som en större död vinkel än GenAI: Cycode

PRESSMEDDELANDE SAN FRANCISCO, 06 december 2023 (GLOBE NEWSWIRE) -- Cycode, ledaren inom Application Security Posture Management (ASPM), tillkännagav idag det inledande tillståndet för ASPM 2024...

Veckans 10 största finansieringsrundor: nästa försäkring, MapLight Therapeutics slog det stort

Vill du hålla reda på de största startup-finansieringsaffärerna 2023 med vår kurerade lista över 100 miljoner dollar plus riskaffärer för...

Supply Chain Tips för programvaruföretag för att undvika dataintrång

Dataintrång blir mycket vanligare i dessa dagar. PC Magazine rapporterar att 422 miljoner människor drabbades av dataintrång förra året. Preliminära...

Exploateringen av vårdinrättningar ökade med 60 % sedan 2022

Tyler Cross Publicerad den: 18 augusti 2023 Enligt en gemensam rapport publicerad av Health-ISAC, Finite State och...

PyPI:s 2FA-krav går inte långt nog, säger forskare

Det officiella arkivet för öppen källkod för programmeringsspråket Python, Python Package Index (PyPI), kommer att kräva att alla användarkonton aktiverar tvåfaktor...

.NET Devs inriktade på skadliga NuGet-paket

Ett dussintal av paket som finns på NuGet-förvaret för .NET-programutvecklare är faktiskt skadliga trojanska komponenter som äventyrar installationen...

IBM bidrar med Supply Chain Security Tools till OWASP

IBM har bidragit med två verktyg för försörjningskedjan med öppen källkod – SBOM Utility och License Scanner – till Open Worldwide Application Security Project (OWASP)...

Senaste intelligens

plats_img
plats_img

Chatta med oss

Hallå där! Hur kan jag hjälpa dig?