Темы

Software Supply Chain Security

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Атаки с использованием искусственного интеллекта и кража программных секретов раскрывают расширение ландшафта угроз

Атаки с использованием искусственного интеллекта и кража программных секретов раскрывают расширение ландшафта угроз

SecurityWeek рассматривает ряд событий в сфере безопасности, включая вредоносную программу, использующую стихотворение на GitHub для определения управляющего сервера, кампанию GhostAction, нацеленную на секреты 772 репозиториев, и уязвимость в инструменте Nvidia, раскрывшую данные более чем 12 000 GPU. В обзор также вошли расследование в Южной Корее по поводу использования искусственного интеллекта против банков и взлом пакета Tensorlake.

CN
GitHub расширяет оповещения о вредоносном ПО с npm до восьми экосистем пакетов

GitHub расширяет оповещения о вредоносном ПО с npm до восьми экосистем пакетов

GitHub Advisory Database теперь импортирует данные о вредоносных пакетах из репозитория OpenSSF, благодаря чему Dependabot может отправлять оповещения для восьми экосистем пакетов вместо одной npm. Новая система опирается на автоматическую проверку, отслеживание источника, ограничения импорта и возможность отката, чтобы защищать базу данных от ошибочных или скомпрометированных данных.

CN
NuGet сокращает срок действия API-ключей до 30 дней для повышения безопасности цепочки поставок программного обеспечения

NuGet сокращает срок действия API-ключей до 30 дней для повышения безопасности цепочки поставок программного обеспечения

17 августа 2026 года NuGet.org начнёт ограничивать срок действия новых API-ключей 30 днями, при этом срок действия всех ключей, созданных до этой даты, истечёт 1 ноября. Microsoft рекомендует издателям пакетов перейти на Trusted Publishing на основе OIDC.