Показ статей, мікротеми яких дуже близькі до:
#open source dependency risk
- Поки не знайдено схожих статей.
- Mini Shai-Hulud компрометує пакети npm TanStack і поширюється на PyPI (infosecurity-magazine.com) | 77 д. тому
- Вразливість WebSocket у Cline Kanban дозволяє викрадати AI-агентів кодування (infosecurity-magazine.com) | 82 д. тому
- Проєкт PyTorch Lightning відправлено на карантин у PyPI (pypi.org) | 89 д. тому
- Microsoft раптово закриває обліковий запис VeraCrypt, зупиняючи оновлення Windows (404media.co) | 111 д. тому
- Китайський штучний інтелект швидко поширюється. Ось як зупинити ризики для безпеки (warontherocks.com) | 118 д. тому
- Grafana Labs підтверджує крадіжку вихідного коду через порушення GitHub (infosecurity-magazine.com) | 70 д. тому
- Нова атака "Megaladon" компрометує понад 5 500 репозиторіїв GitHub (theregister.com) | 66 д. тому
- CRob з OpenSSF: 'Злітно-посадкова смуга швидко закінчується' щодо готовності до EU CRA (devops.com) | 69 д. тому
- IBM та Red Hat інвестують 5 мільярдів доларів у безпеку відкритого коду (newsroom.ibm.com) | 61 д. тому
- npm v12 впроваджує стандартні параметри безпеки: заблоковані скрипти встановлення, залежності Git, віддалені URL-адреси (infosecurity-magazine.com) | 46 д. тому
- Опитування: 75% організацій постачають код із відомими вразливостями (infosecurity-magazine.com) | 68 д. тому
- П'ятнадцять плагінів JetBrains Marketplace крадуть ключі API (infosecurity-magazine.com) | 41 д. тому
- Кіберзловмисники розміщують шкідливі AI-агенти в репозиторіях інструментів з відкритим кодом (infosecurity-magazine.com) | 19 д. тому
- Linux Foundation отримує 12,5 мільйонів доларів грантів на безпеку відкритого коду на основі ШІ (openssf.org) | 133 д. тому
- Виправлено вразливості в GitLab Community Edition та Enterprise Edition (advisories.ncsc.nl) | 61 д. тому
- Хакерів вперше помітили за використанням ШІ для розробки zero-day (infosecurity-magazine.com) | 78 д. тому
- NCSC попереджає про 213 вразливостей у Oracle Communications (advisories.ncsc.nl) | 6 д. тому
- Підписана рекламна операція вимикає антивірус на 23 000 хостах (infosecurity-magazine.com) | 104 д. тому
- Північнокорейський APT троянізує ігрову платформу Yanbian в атаці на ланцюг постачання (infosecurity-magazine.com) | 84 д. тому
- CISA попереджає про атаки на ланцюжок постачання на TanStack, Daemon Tools та Nx Console (heise.de) | 61 д. тому
- Нова кампанія npm 'Ghost' використовує фальшиві журнали встановлення для приховування шкідливого ПЗ (infosecurity-magazine.com) | 126 д. тому
- TanStack посилює заходи безпеки після атак на ланцюжок постачання (heise.de) | 70 д. тому
- JFrog виявив шкідливий пакет npm postcss-minify-selector-parser, який доставляє Windows RAT (infosecurity-magazine.com) | 35 д. тому
- Міні Шай-Гулуд знову атакує: 314 пакетів npm скомпрометовано (safedep.io) | 70 д. тому
- npm-черв Shai-Hulud: вихідний код опубліковано, з'явилися перші клони (heise.de) | 70 д. тому
- Шкідливі пакети npm: Програмне забезпечення SAP скомпрометовано (heise.de) | 85 д. тому
- Grafana Labs відмовляється виплачувати викуп після того, як хакери викрали код з відкритим кодом (bleepingcomputer.com) | 70 д. тому
- Шкідливе розширення 'Nx Console' для VS Code опубліковано через скомпрометований обліковий запис розробника (infosecurity-magazine.com) | 68 д. тому
- Атаки програм-вимагачів у Європі зросли на 55% у річному обчисленні на початку 2026 року, згідно зі звітом Black Kite (infosecurity-magazine.com) | 33 д. тому
- Витік даних Grafana Labs спричинений атакою на ланцюг поставок TanStack (infosecurity-magazine.com) | 68 д. тому
Сторінка 1 з 1
(всього результатів: 30)
← Назад
Далі →