Logo Zephyrnet

Nhãn: bảo mật chuỗi cung ứng phần mềm

Các nhà phát triển GitHub bị tấn công mạng vào chuỗi cung ứng phức tạp

Một nhóm tác nhân đe dọa chưa xác định đã dàn dựng một cuộc tấn công mạng tinh vi vào chuỗi cung ứng nhằm vào các thành viên của tổ chức Top.gg GitHub cũng như các nhà phát triển cá nhân...

Tin tức hàng đầu

NRC đưa ra khuyến nghị để mạng tốt hơn, bảo mật phần mềm

Liên minh Phục hồi Mạng đã đưa ra các khuyến nghị nhằm cải thiện cơ sở hạ tầng bảo mật mạng bằng cách giảm các lỗ hổng được tạo ra bởi phần mềm và phần cứng lỗi thời và được cấu hình không đúng. Các thành viên NRC,...

Thư của Chủ tịch & Giám đốc điều hành Ledger Pascal Gauthier về việc khai thác Ledger Connect Kit | Sổ cái

Những điều cần biết: – Ngày 14 tháng 2023 năm XNUMX, Ledger gặp lỗi khai thác trên Ledger Connect Kit, một thư viện Javascript dùng để kết nối các trang Web với ví. – Việc...

Phần mềm & Bảo mật: Cách nâng cao vấn đề bảo mật chuỗi cung ứng trong chương trình nghị sự

BÌNH LUẬN Sau Log4j, chuỗi cung ứng phần mềm được giám sát chặt chẽ hơn về các vấn đề bảo mật. Chính phủ Hoa Kỳ quy định hóa đơn vật liệu phần mềm (SBOM) cho các nhà cung cấp phần mềm liên bang...

Các công ty hợp tác để phân tích SBOM và khắc phục các lỗ hổng nghiêm trọng

THÔNG CÁO BÁO CHÍOrlando, FL, ngày 11 tháng 2023 năm XNUMX – Fortress Information Security (Fortress) và CodeSecure hôm nay đã công bố quan hệ đối tác nhằm cung cấp các khả năng mới để ánh xạ các thành phần phần mềm nguồn mở và tìm kiếm...

CISO coi bảo mật chuỗi cung ứng phần mềm là điểm mù lớn hơn GenAI: Cycode

THÔNG CÁO BÁO CHÍ FRANCISCO, ngày 06 tháng 2023 năm 2024 (GLOBE NEWSWIRE) -- Cycode, công ty dẫn đầu về Quản lý tư thế bảo mật ứng dụng (ASPM), hôm nay đã công bố khai mạc Trạng thái ASPM XNUMX...

10 vòng tài trợ lớn nhất trong tuần: Bảo hiểm tiếp theo, MapLight Therapeutics thành công lớn

Bạn muốn theo dõi các giao dịch tài trợ khởi nghiệp lớn nhất vào năm 2023 với danh sách tuyển chọn gồm các giao dịch mạo hiểm trị giá hơn 100 triệu đô la của chúng tôi để...

Lời khuyên về chuỗi cung ứng dành cho các công ty phần mềm để tránh vi phạm dữ liệu

Ngày nay, vi phạm dữ liệu đang trở nên phổ biến hơn nhiều. Tạp chí PC báo cáo rằng 422 triệu người bị ảnh hưởng bởi vi phạm dữ liệu vào năm ngoái. Sơ bộ...

Khai thác trên các cơ sở chăm sóc sức khỏe đã tăng 60% kể từ năm 2022

Tyler Cross Ngày đăng: 18 tháng 2023 năm XNUMX Theo một báo cáo chung do Health-ISAC, Finite State và...

Các nhà nghiên cứu cho biết các yêu cầu 2FA của PyPI không đủ xa

Kho lưu trữ mã nguồn mở chính thức cho ngôn ngữ lập trình Python, Python Package Index (PyPI), sẽ yêu cầu tất cả tài khoản người dùng kích hoạt...

Các nhà phát triển .NET được nhắm mục tiêu với các gói NuGet độc hại

Hàng chục gói của thợ làm bánh được lưu trữ trên kho lưu trữ NuGet dành cho các nhà phát triển phần mềm .NET thực sự là các thành phần Trojan độc hại sẽ ảnh hưởng đến quá trình cài đặt...

IBM đóng góp các công cụ bảo mật chuỗi cung ứng cho OWASP

IBM đã đóng góp hai công cụ chuỗi cung ứng nguồn mở — Tiện ích SBOM và Trình quét Giấy phép — cho Dự án Bảo mật Ứng dụng Toàn cầu Mở (OWASP)...

Tin tức mới nhất

tại chỗ_img
tại chỗ_img