هشدار امنیتی: 18 بسته مخرب npm کاربران Alibaba را هدف قرار داد
پژوهشگران امنیتی 18 بسته مخرب npm را کشف کردند که کاربران ابزارهای توسعه Alibaba را با یک RAT چندسکویی هدف قرار میدهند. این حمله زنجیره تأمین نرمافزاری، محیطهای چینیزبان را نشا…
آخرین اخبار، تحلیلها و تحولات مرتبط با زنجیره تأمین نرمافزاری در Titr Tech.
پژوهشگران امنیتی 18 بسته مخرب npm را کشف کردند که کاربران ابزارهای توسعه Alibaba را با یک RAT چندسکویی هدف قرار میدهند. این حمله زنجیره تأمین نرمافزاری، محیطهای چینیزبان را نشا…
تیم OSV با معرفی API تعیین نسخه، ابزاری جدید برای توسعهدهندگان C/C++ ارائه کرده است تا وابستگیهای خود را با آسیبپذیریهای شناختهشده مطابقت دهند. این API به کاربران کمک میکند ن…
SC Media به بررسی امنیت زیرساختهای حیاتی از طریق پادکستها و رویدادهای مجازی پرداخته است. رویداد «تأمین امنیت ستون فقرات» بر استراتژیهای مقابله با تهدیدات سایبری در بخش عمومی متمر…
گزارش جدیدی از سایت ایتالیایی Cybersecurity360 نشان میدهد که توسعهدهندگان نرمافزار به عنوان آسیبپذیرترین نقطه در زنجیره تأمین نرمافزاری هستند. حملات بدافزاری از طریق زنجیره تأ…
هیوگینگ فیس در ژوئیه ۲۰۲۶ قربانی یک حمله سایبری شد که از طریق خط لوله پردازش داده آغاز گردید. مهاجم با استفاده از یک مجموعهداده مخرب و چارچوب عامل خودمختار، به دادههای داخلی و اع…
گروه Lapsus$ ادعا کرده است که کد منبع وودافون را افشا کرده است. وودافون تأیید کرد که دسترسی محدودی به فایلهای GitHub از طریق نرمافزار توسعه شخص ثالث به خطر افتاده صورت گرفته است.…
مرکز امنیت سایبری ملی بریتانیا (NCSC) نسبت به حملات رو به رشد به زنجیره تأمین نرمافزاری هشدار داده است. مهاجمان بستههای منبع باز را در پلتفرمهایی مانند npm و PyPI به خطر انداخته…
امنیت زنجیره تأمین نرمافزاری به یک چالش حیاتی برای سازمانها تبدیل شده است. گزارشها حاکی از افزایش حملات از طریق بستههای npm و نقضهای دادهای ناشی از طرفهای سوم است. این راهنم…
گیتهاب در مقالهای جدید به شرح روشهای خود برای حفظ انطباق با مجوزهای وابستگیهای متنباز پرداخته است. جف و اریک، اعضای کلیدی تیم گیتهاب، با تجربهای گسترده در زمینه امنیت زنجیره ت…
GitHub در مقالهای جدید، ۶ تنظیم امنیتی ضروری را برای نگهدارندگان مخازن معرفی کرده است. این تنظیمات شامل اسکن خودکار اسرار، احراز هویت دو عاملی، محدودیت دسترسی شاخهها، بررسی وابست…