Показ статей, мікротеми яких дуже близькі до:
#SupplyChainSecurity
- Поки не знайдено схожих статей.
- Скомпрометовані пакети dYdX у npm та PyPI доставляють крадіжки гаманців і шкідливе програмне забезпечення RAT (thehackernews.com) | 227 д. тому
- Підозрювана у зв'язках з Китаєм група атакує глобального виробника недокументованим шкідливим програмним забезпеченням TencShell (catonetworks.com) | 70 д. тому
- CrowdStrike і Google порушують роботу ботнету Glassworm, націленого на розробників (crowdstrike.com) | 63 д. тому
- Проєкт PyTorch Lightning відправлено на карантин у PyPI (pypi.org) | 89 д. тому
- Bitwarden CLI скомпрометовано через атаку на ланцюг постачання (socket.dev) | 96 д. тому
- Атака на ланцюжок постачання компрометує плагіни WordPress OptinMonster, TrustPulse та PushEngage (infosecurity-magazine.com) | 42 д. тому
- ЄС посилює глобальну безпеку здоров'я за допомогою нової Глобальної ініціативи стійкості охорони здоров'я (europeansting.com) | 75 д. тому
- Підроблені модулі: шахраї відтворюють мікросхеми пам'яті зі скляною тканиною (heise.de) | 78 д. тому
- Зловмисна залежність npm виявлена в коміті за допомогою ШІ, спрямованому на криптогаманці (infosecurity-magazine.com) | 90 д. тому
- Група програм-вимагачів Nitrogen атакує заводи Foxconn у Північній Америці, заявляє про викрадення 11 мільйонів файлів (heise.de) | 75 д. тому
- Заборона фінансування ЄС для інверторів високого ризику поширюється на системи перетворення акумуляторів (ess-news.com) | 83 д. тому
- Глобальні кіберагентства випускають нові вказівки SBOM для ШІ (infosecurity-magazine.com) | 76 д. тому
- Іран також впливає на технології відновлюваної енергетики через логістичні обмеження та зростання витрат (eco.sapo.pt) | 110 д. тому
- Компрометація офіційних пакетів SAP NPM для викрадення даних (bleepingcomputer.com) | 89 д. тому
- Широко використовуваний дисковий додаток Daemon Tools отримав бекдор у місячній атаці на ланцюжок постачання (arstechnica.com) | 83 д. тому
- Дочірня компанія LVMH намагається послабити правила ЄС щодо вирубки лісів (politico.eu) | 92 д. тому
- Чотири шкідливі пакети npm доставляють інфостилери та DDoS-шкідливе ПЗ Phantom Bot (thehackernews.com) | 70 д. тому
- Італійська промисловість готується до угоди ЄС-Меркосур (decode39.com) | 96 д. тому
- Відносини США та Італії: Промисловість як двигун трансатлантичного партнерства (decode39.com) | 99 д. тому
- Розширення обмежень на мережеве обладнання та боротьба з кіберзлочинністю (heise.de) | 90 д. тому
- Стратегічна вразливість: Криза постачання галію в США (warontherocks.com) | 98 д. тому
- KLM скасовує 160 рейсів через дефіцит палива (theguardian.com) | 102 д. тому
- Залежність від рідкоземельних металів: виклики для європейської промисловості (heise.de) | 104 д. тому
- IBM та Red Hat інвестують 5 мільярдів доларів у проєкт безпеки програмного забезпечення з відкритим кодом (heise.de) | 61 д. тому
- Опитування: 75% організацій постачають код із відомими вразливостями (infosecurity-magazine.com) | 68 д. тому
- npm v12 впроваджує стандартні параметри безпеки: заблоковані скрипти встановлення, залежності Git, віддалені URL-адреси (infosecurity-magazine.com) | 46 д. тому
- Автономна система виявила застарілі вразливості в OpenSSL (infosecurity-magazine.com) | 180 д. тому
- Атака TeamPCP на ланцюжок постачання ПЗ через PyPI (infosecurity-magazine.com) | 123 д. тому
- XZ Utils 5.8.3: Аналіз патчів безпеки для критичної інфраструктури (heise.de) | 117 д. тому
- Росія погрожує європейським ланцюгам постачання дронів (heise.de) | 102 д. тому
- Експлуатація секретів ланцюга постачання групою TeamPCP (infosecurity-magazine.com) | 119 д. тому
- Китайська група APT два роки експлуатувала вразливість Dell Zero-Day (infosecurity-magazine.com) | 160 д. тому
- CRob з OpenSSF: 'Злітно-посадкова смуга швидко закінчується' щодо готовності до EU CRA (devops.com) | 68 д. тому
- IBM та Red Hat інвестують 5 мільярдів доларів у безпеку відкритого коду (newsroom.ibm.com) | 60 д. тому
- Витік даних з хмари Європейської комісії: компрометація ланцюга постачання (cert.europa.eu) | 115 д. тому
- Геополітика постачання зерна: Позиція Єгипту щодо російського експорту (politico.eu) | 115 д. тому
- Міні Шай-Гулуд знову атакує: 314 пакетів npm скомпрометовано (safedep.io) | 70 д. тому
- Шкідливе розширення 'Nx Console' для VS Code опубліковано через скомпрометований обліковий запис розробника (infosecurity-magazine.com) | 68 д. тому
- Шкідливі пакети npm: Програмне забезпечення SAP скомпрометовано (heise.de) | 85 д. тому
- JFrog виявив шкідливий пакет npm postcss-minify-selector-parser, який доставляє Windows RAT (infosecurity-magazine.com) | 35 д. тому
- TanStack посилює заходи безпеки після атак на ланцюжок постачання (heise.de) | 70 д. тому
- Нова кампанія npm 'Ghost' використовує фальшиві журнали встановлення для приховування шкідливого ПЗ (infosecurity-magazine.com) | 126 д. тому
- CISA попереджає про атаки на ланцюжок постачання на TanStack, Daemon Tools та Nx Console (heise.de) | 61 д. тому
- Витік даних Grafana Labs спричинений атакою на ланцюг поставок TanStack (infosecurity-magazine.com) | 68 д. тому
- Атаки програм-вимагачів у Європі зросли на 55% у річному обчисленні на початку 2026 року, згідно зі звітом Black Kite (infosecurity-magazine.com) | 33 д. тому
- Північнокорейський APT троянізує ігрову платформу Yanbian в атаці на ланцюг постачання (infosecurity-magazine.com) | 84 д. тому
- Grafana Labs відмовляється виплачувати викуп після того, як хакери викрали код з відкритим кодом (bleepingcomputer.com) | 70 д. тому
- npm-черв Shai-Hulud: вихідний код опубліковано, з'явилися перші клони (heise.de) | 70 д. тому
- Інструменти з відкритим кодом Microsoft були зламані для крадіжки паролів розробників ШІ (techcrunch.com) | 49 д. тому
- Вразливість WebSocket у Cline Kanban дозволяє викрадати AI-агентів кодування (infosecurity-magazine.com) | 82 д. тому