زنجیره تأمین نرم‌افزار

آخرین اخبار، تحلیل‌ها و تحولات مرتبط با زنجیره تأمین نرم‌افزار در Titr Tech.

آخرین اخبار زنجیره تأمین نرم‌افزار

نمایش 18 خبر از 18 خبر مرتبط

همه موضوعات
Prompty: Arbitrary code execution via JavaScript frontmatter in TypeScript loader
GitHub Advisory Database · اهمیت 85

هشدار امنیتی: آسیب‌پذیری خطرناک در ابزار Prompty

آسیب‌پذیری CVE-2026-53597 در بارگذار TypeScript ابزار Prompty شناسایی شد که امکان اجرای کد دلخواه جاوااسکریپت را از طریق فرانتمتا فراهم می‌کرد. این مشکل در نسخه‌های پیش‌انتشار v۲ ا…

Featured image
Docker Blog · اهمیت 90

چرا SBOM برای امنیت نرم‌افزار ضروری است؟

SBOM یا فهرست مواد نرم‌افزاری، یک فهرست ساختاریافته از تمام اجزای درون یک محصول نرم‌افزاری است که به صورت ماشین‌خوان قابل دسترسی است. این فهرست شامل اطلاعاتی مانند نام بسته، نسخه، …

Image with text "Sonatype, Open Source Malware Index Q2 2026"
Sonatype Blog · اهمیت 95

شاخص بدافزارهای منبع‌باز ۲۰۲۶: مهاجم‌ها از اعتماد توسعه‌دهندگان سوءاستفاده می‌کنند

در سه‌ماهه دوم ۲۰۲۶، سوناتایپ بیش از ۱.۸ میلیون بسته مخرب را در اکوسیستم‌های منبع‌باز بررسی کرد که ۹۶.۶ درصد آن‌ها در npm متمرکز بودند. مهاجم‌ها با کمپین‌هایی مانند Shai-Hulud Mias…

تصویر مرتبط با خبر: The npm Threat Landscape: Attack Surface and Mitigations (Updated June 2)
Palo Alto Unit 42 · اهمیت 90

تهدیدات جدید در اکوسیستم npm: چگونه از حملات زنجیره تأمین نرم‌افزار جلوگیری کنیم؟

گزارش واحد ۴۲ پالوآلتو نتورکس به بررسی تهدیدات امنیتی در اکوسیستم npm پرداخته است. این گزارش نشان می‌دهد که حمله به زنجیره تأمین نرم‌افزار از طریق بسته‌های مخرب npm به یکی از مهم‌ت…

عضویت در خبرنامه