Montrant des articles dont les micro-thèmes sont très proches de :
#open source dependency risk
- Aucun article étroitement lié n'a encore été trouvé.
- Mini Shai-Hulud compromet les packages npm de TanStack et se propage sur PyPI (infosecurity-magazine.com) | il y a 77j
- Vulnérabilité WebSocket de Cline Kanban permettant le détournement d'agents de codage IA (infosecurity-magazine.com) | il y a 82j
- Le projet PyTorch Lightning mis en quarantaine sur PyPI (pypi.org) | il y a 89j
- Microsoft ferme brusquement le compte VeraCrypt et interrompt les mises à jour Windows (404media.co) | il y a 111j
- L’IA chinoise se propage rapidement. Voici comment contrer les risques de sécurité (warontherocks.com) | il y a 119j
- Grafana Labs confirme le vol de code source suite à une violation GitHub (infosecurity-magazine.com) | il y a 71j
- Nouvelle attaque "Megaladon" compromet plus de 5.500 dépôts GitHub (theregister.com) | il y a 66j
- Le CRob de l'OpenSSF : 'La piste s'épuise rapidement' pour la conformité au CRA de l'UE (devops.com) | il y a 69j
- IBM et Red Hat s'engagent à hauteur de 5 milliards de dollars pour la sécurité de l'open source (newsroom.ibm.com) | il y a 61j
- npm v12 met en œuvre des paramètres de sécurité par défaut : scripts d'installation bloqués, dépendances Git, URL distantes (infosecurity-magazine.com) | il y a 46j
- Sondage : 75 % des organisations livrent du code avec des vulnérabilités connues (infosecurity-magazine.com) | il y a 68j
- Quinze plugins JetBrains Marketplace volent des clés API (infosecurity-magazine.com) | il y a 42j
- ESET constate une hausse des agents IA malveillants dans les dépôts open source (infosecurity-magazine.com) | il y a 20j
- La Linux Foundation obtient 12,5 millions de dollars de subventions pour la sécurité open source alimentée par l'IA (openssf.org) | il y a 134j
- Vulnérabilités corrigées dans GitLab Community Edition et Enterprise Edition (advisories.ncsc.nl) | il y a 62j
- Des hackers observés utilisant l'IA pour développer une faille Zero-Day pour la première fois (infosecurity-magazine.com) | il y a 78j
- NCSC alerte sur 213 vulnérabilités dans Oracle Communications (advisories.ncsc.nl) | il y a 6j
- Une opération de logiciel publicitaire signé désactive les antivirus sur 23 000 hôtes (infosecurity-magazine.com) | il y a 104j
- Un APT nord-coréen trojanise une plateforme de jeux de Yanbian lors d'une attaque de la chaîne d'approvisionnement (infosecurity-magazine.com) | il y a 84j
- CISA met en garde contre des attaques de la chaîne d'approvisionnement sur TanStack, Daemon Tools et Nx Console (heise.de) | il y a 62j
- Nouvelle campagne npm 'Ghost' utilisant de faux journaux d'installation pour cacher des logiciels malveillants (infosecurity-magazine.com) | il y a 126j
- TanStack renforce la sécurité après des attaques sur la chaîne d'approvisionnement (heise.de) | il y a 71j
- JFrog découvre un paquet npm malveillant postcss-minify-selector-parser distribuant un RAT Windows (infosecurity-magazine.com) | il y a 35j
- Mini Shai-Hulud frappe à nouveau : 314 paquets npm compromis (safedep.io) | il y a 71j
- Ver npm Shai-Hulud : code source publié, premiers clones apparus (heise.de) | il y a 71j
- Paquets npm malveillants : Logiciel SAP compromis (heise.de) | il y a 85j
- Grafana Labs refuse de payer une rançon après le vol de son code open-source (bleepingcomputer.com) | il y a 71j
- Extension malveillante 'Nx Console' pour VS Code publiée via un compte développeur compromis (infosecurity-magazine.com) | il y a 68j
- Les attaques de ransomware en Europe ont augmenté de 55 % sur un an au début 2026, selon un rapport de Black Kite (infosecurity-magazine.com) | il y a 34j
- La fuite de données de Grafana Labs liée à l'attaque de la chaîne d'approvisionnement TanStack (infosecurity-magazine.com) | il y a 69j
Affichage de la page 1 sur 1
(30 résultats au total)
← Préc.
Suivant →