0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Montrant des articles dont les micro-thèmes sont très proches de : #software supply chain
  1. IBM et Red Hat s'engagent à hauteur de 5 milliards de dollars pour la sécurité de l'open source (newsroom.ibm.com) | il y a 60j
  2. Le CRob de l'OpenSSF : 'La piste s'épuise rapidement' pour la conformité au CRA de l'UE (devops.com) | il y a 68j
  3. npm v12 met en œuvre des paramètres de sécurité par défaut : scripts d'installation bloqués, dépendances Git, URL distantes (infosecurity-magazine.com) | il y a 46j
  4. Sondage : 75 % des organisations livrent du code avec des vulnérabilités connues (infosecurity-magazine.com) | il y a 68j
  5. Vulnérabilité WebSocket de Cline Kanban permettant le détournement d'agents de codage IA (infosecurity-magazine.com) | il y a 81j
  6. Quinze plugins JetBrains Marketplace volent des clés API (infosecurity-magazine.com) | il y a 41j
  7. Nouvelle attaque "Megaladon" compromet plus de 5.500 dépôts GitHub (theregister.com) | il y a 65j
  8. La persistance du code généré par l'IA dans la défense (warontherocks.com) | il y a 125j
  9. Attaque par rançongiciel sur les usines Foxconn en Amérique du Nord : Nitrogen revendique 11 millions de fichiers volés (heise.de) | il y a 75j
  10. Les agences cyber mondiales publient de nouvelles directives SBOM pour l'IA (infosecurity-magazine.com) | il y a 76j
  11. Fausses barrettes : des fraudeurs reproduisent des puces mémoire avec du tissu de verre (heise.de) | il y a 77j
  12. L'UE renforce la sécurité sanitaire avec la Global Health Resilience Initiative (europeansting.com) | il y a 74j
  13. L'interdiction de financement de l'UE pour les onduleurs à haut risque s'étend aux systèmes de conversion des batteries (ess-news.com) | il y a 83j
  14. Dépendance npm malveillante découverte dans un commit assisté par IA ciblant les portefeuilles crypto (infosecurity-magazine.com) | il y a 89j
  15. Grafana Labs refuse de payer une rançon après le vol de son code open-source (bleepingcomputer.com) | il y a 70j
  16. Extension malveillante 'Nx Console' pour VS Code publiée via un compte développeur compromis (infosecurity-magazine.com) | il y a 67j
  17. Paquets npm malveillants : Logiciel SAP compromis (heise.de) | il y a 84j
  18. JFrog découvre un paquet npm malveillant postcss-minify-selector-parser distribuant un RAT Windows (infosecurity-magazine.com) | il y a 34j
  19. TanStack renforce la sécurité après des attaques sur la chaîne d'approvisionnement (heise.de) | il y a 70j
  20. Nouvelle campagne npm 'Ghost' utilisant de faux journaux d'installation pour cacher des logiciels malveillants (infosecurity-magazine.com) | il y a 125j
  21. CISA met en garde contre des attaques de la chaîne d'approvisionnement sur TanStack, Daemon Tools et Nx Console (heise.de) | il y a 61j
  22. La fuite de données de Grafana Labs liée à l'attaque de la chaîne d'approvisionnement TanStack (infosecurity-magazine.com) | il y a 68j
  23. Les attaques de ransomware en Europe ont augmenté de 55 % sur un an au début 2026, selon un rapport de Black Kite (infosecurity-magazine.com) | il y a 33j
  24. Un APT nord-coréen trojanise une plateforme de jeux de Yanbian lors d'une attaque de la chaîne d'approvisionnement (infosecurity-magazine.com) | il y a 83j
  25. Mini Shai-Hulud frappe à nouveau : 314 paquets npm compromis (safedep.io) | il y a 70j
  26. Ver npm Shai-Hulud : code source publié, premiers clones apparus (heise.de) | il y a 70j
  27. Une opération de logiciel publicitaire signé désactive les antivirus sur 23 000 hôtes (infosecurity-magazine.com) | il y a 103j
  28. Attaque TeamPCP sur la chaîne d'approvisionnement PyPI (infosecurity-magazine.com) | il y a 122j
  29. XZ Utils 5.8.3 : Analyse des correctifs de sécurité pour les infrastructures critiques (heise.de) | il y a 117j
  30. Un système autonome détecte des failles historiques dans OpenSSL (infosecurity-magazine.com) | il y a 180j
  31. IBM et Red Hat investissent 5 milliards de dollars dans un projet de sécurité des logiciels open source (heise.de) | il y a 60j
  32. Le logiciel de disque virtuel Daemon Tools compromis par une attaque de la chaîne d'approvisionnement d'un mois (arstechnica.com) | il y a 83j
  33. Quatre paquets npm malveillants distribuent des infostealers et un malware DDoS Phantom Bot (thehackernews.com) | il y a 69j
  34. CCN rapporte que la maturité en matière de cybersécurité devient une condition préalable pour les infrastructures critiques et les chaînes d'approvisionnement industrielles (industrialcyber.co) | il y a 109j
  35. Pénurie critique de résine PPE : risque pour la production électronique (heise.de) | il y a 89j
  36. Paquets dYdX compromis sur npm et PyPI distribuent des voleurs de portefeuilles et des RAT (thehackernews.com) | il y a 227j
  37. Développeur de Daemon Tools confirme que le logiciel a été trojanisé (infosecurity-magazine.com) | il y a 82j
  38. Microsoft attribue l'attaque Mastra à un groupe nord-coréen Sapphire Sleet (infosecurity-magazine.com) | il y a 36j
  39. Un groupe soupçonné d'être lié à la Chine cible un fabricant mondial avec le malware TencShell (catonetworks.com) | il y a 69j
  40. CrowdStrike et Google neutralisent le botnet Glassworm ciblant les développeurs (crowdstrike.com) | il y a 62j
  41. La CLI de Bitwarden visée par une attaque de chaîne d'approvisionnement (socket.dev) | il y a 95j
  42. Le projet PyTorch Lightning mis en quarantaine sur PyPI (pypi.org) | il y a 88j
  43. Attaque sur la chaîne d'approvisionnement compromet les plugins WordPress OptinMonster, TrustPulse et PushEngage (infosecurity-magazine.com) | il y a 42j
  44. Mini Shai-Hulud compromet les packages npm de TanStack et se propage sur PyPI (infosecurity-magazine.com) | il y a 76j
  45. Le rapport OpenSSF révèle une faible connaissance de la loi sur la cyber-résilience de l'UE parmi les développeurs open source (infosecurity-magazine.com) | il y a 50j
  46. Red Hat et IBM lancent Project Lightwell pour sécuriser la chaîne d'approvisionnement open source avec 5 milliards de dollars et 20 000 ingénieurs (redhat.com) | il y a 60j
  47. Le ver Mini Shai-Hulud frappe des centaines de paquets npm dans l'écosystème AntV (infosecurity-magazine.com) | il y a 68j
  48. Les attaques de la campagne Ghost persistent dans les écosystèmes de développeurs (thehackernews.com) | il y a 69j
  49. Des pirates détournent le paquet npm Axios pour propager des RAT (infosecurity-magazine.com) | il y a 118j
  50. Les outils open source de Microsoft piratés pour voler les mots de passe des développeurs d'IA (techcrunch.com) | il y a 49j
Affichage de la page 1 sur 2 (62 résultats au total)
← Préc. Suivant →