0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Показ статей, мікротеми яких дуже близькі до: #Software-Supply-Chain
  1. Код, згенерований ШІ в оборонних системах (warontherocks.com) | 125 д. тому
  2. CRob з OpenSSF: 'Злітно-посадкова смуга швидко закінчується' щодо готовності до EU CRA (devops.com) | 68 д. тому
  3. IBM та Red Hat інвестують 5 мільярдів доларів у безпеку відкритого коду (newsroom.ibm.com) | 60 д. тому
  4. Опитування: 75% організацій постачають код із відомими вразливостями (infosecurity-magazine.com) | 68 д. тому
  5. npm v12 впроваджує стандартні параметри безпеки: заблоковані скрипти встановлення, залежності Git, віддалені URL-адреси (infosecurity-magazine.com) | 46 д. тому
  6. XZ Utils 5.8.3: Аналіз патчів безпеки для критичної інфраструктури (heise.de) | 117 д. тому
  7. Автономна система виявила застарілі вразливості в OpenSSL (infosecurity-magazine.com) | 180 д. тому
  8. Атака TeamPCP на ланцюжок постачання ПЗ через PyPI (infosecurity-magazine.com) | 122 д. тому
  9. IBM та Red Hat інвестують 5 мільярдів доларів у проєкт безпеки програмного забезпечення з відкритим кодом (heise.de) | 60 д. тому
  10. Вразливість WebSocket у Cline Kanban дозволяє викрадати AI-агентів кодування (infosecurity-magazine.com) | 81 д. тому
  11. Bitwarden CLI скомпрометовано через атаку на ланцюг постачання (socket.dev) | 95 д. тому
  12. Проєкт PyTorch Lightning відправлено на карантин у PyPI (pypi.org) | 88 д. тому
  13. Нова атака "Megaladon" компрометує понад 5 500 репозиторіїв GitHub (theregister.com) | 65 д. тому
  14. П'ятнадцять плагінів JetBrains Marketplace крадуть ключі API (infosecurity-magazine.com) | 41 д. тому
  15. Чотири шкідливі пакети npm доставляють інфостилери та DDoS-шкідливе ПЗ Phantom Bot (thehackernews.com) | 69 д. тому
  16. Витік даних Grafana Labs спричинений атакою на ланцюг поставок TanStack (infosecurity-magazine.com) | 68 д. тому
  17. Шкідливе розширення 'Nx Console' для VS Code опубліковано через скомпрометований обліковий запис розробника (infosecurity-magazine.com) | 67 д. тому
  18. Шкідливі пакети npm: Програмне забезпечення SAP скомпрометовано (heise.de) | 85 д. тому
  19. JFrog виявив шкідливий пакет npm postcss-minify-selector-parser, який доставляє Windows RAT (infosecurity-magazine.com) | 34 д. тому
  20. TanStack посилює заходи безпеки після атак на ланцюжок постачання (heise.de) | 70 д. тому
  21. Нова кампанія npm 'Ghost' використовує фальшиві журнали встановлення для приховування шкідливого ПЗ (infosecurity-magazine.com) | 125 д. тому
  22. CISA попереджає про атаки на ланцюжок постачання на TanStack, Daemon Tools та Nx Console (heise.de) | 61 д. тому
  23. Grafana Labs відмовляється виплачувати викуп після того, як хакери викрали код з відкритим кодом (bleepingcomputer.com) | 70 д. тому
  24. Атаки програм-вимагачів у Європі зросли на 55% у річному обчисленні на початку 2026 року, згідно зі звітом Black Kite (infosecurity-magazine.com) | 33 д. тому
  25. Північнокорейський APT троянізує ігрову платформу Yanbian в атаці на ланцюг постачання (infosecurity-magazine.com) | 83 д. тому
  26. Міні Шай-Гулуд знову атакує: 314 пакетів npm скомпрометовано (safedep.io) | 70 д. тому
  27. npm-черв Shai-Hulud: вихідний код опубліковано, з'явилися перші клони (heise.de) | 70 д. тому
  28. Скомпрометовані пакети dYdX у npm та PyPI доставляють крадіжки гаманців і шкідливе програмне забезпечення RAT (thehackernews.com) | 227 д. тому
  29. CrowdStrike і Google порушують роботу ботнету Glassworm, націленого на розробників (crowdstrike.com) | 63 д. тому
  30. Підозрювана у зв'язках з Китаєм група атакує глобального виробника недокументованим шкідливим програмним забезпеченням TencShell (catonetworks.com) | 69 д. тому
  31. Розробник Daemon Tools підтверджує, що програмне забезпечення було троянізовано (infosecurity-magazine.com) | 82 д. тому
  32. Microsoft пов'язує атаку на Mastra з північнокорейською групою Sapphire Sleet (infosecurity-magazine.com) | 36 д. тому
  33. Широко використовуваний дисковий додаток Daemon Tools отримав бекдор у місячній атаці на ланцюжок постачання (arstechnica.com) | 83 д. тому
  34. Підроблені модулі: шахраї відтворюють мікросхеми пам'яті зі скляною тканиною (heise.de) | 78 д. тому
  35. Глобальні кіберагентства випускають нові вказівки SBOM для ШІ (infosecurity-magazine.com) | 76 д. тому
  36. Зловмисна залежність npm виявлена в коміті за допомогою ШІ, спрямованому на криптогаманці (infosecurity-magazine.com) | 89 д. тому
  37. ЄС посилює глобальну безпеку здоров'я за допомогою нової Глобальної ініціативи стійкості охорони здоров'я (europeansting.com) | 74 д. тому
  38. Група програм-вимагачів Nitrogen атакує заводи Foxconn у Північній Америці, заявляє про викрадення 11 мільйонів файлів (heise.de) | 75 д. тому
  39. Заборона фінансування ЄС для інверторів високого ризику поширюється на системи перетворення акумуляторів (ess-news.com) | 83 д. тому
  40. CCN повідомляє, що зрілість у сфері кібербезпеки стає передумовою для критичної інфраструктури та промислових ланцюгів постачання (industrialcyber.co) | 109 д. тому
  41. Критичний дефіцит смоли PPE ставить під загрозу виробництво електроніки (heise.de) | 90 д. тому
  42. Атака на ланцюжок постачання компрометує плагіни WordPress OptinMonster, TrustPulse та PushEngage (infosecurity-magazine.com) | 42 д. тому
  43. Підписана рекламна операція вимикає антивірус на 23 000 хостах (infosecurity-magazine.com) | 103 д. тому
  44. Інструменти з відкритим кодом Microsoft були зламані для крадіжки паролів розробників ШІ (techcrunch.com) | 49 д. тому
  45. Група програм-вимагачів Vect об'єдналася з групою крадіжки облікових даних TeamPCP (infosecurity-magazine.com) | 25 д. тому
  46. США посилюють вимоги до внутрішнього виробництва мережевого обладнання (heise.de) | 90 д. тому
  47. Промислова експлуатація та насильство в італійському текстильному секторі (spiegel.de) | 189 д. тому
  48. Картування внутрішнього ланцюга постачання американських дронів (warontherocks.com) | 28 д. тому
Сторінка 1 з 1 (всього результатів: 48)
← Назад Далі →