المقالات

قم بتأمين تطوير البرامج الخاصة بك وتسليمها

OWASP SPVS

OWASP SPVS: دروس مستفادة من تأمين البرمجيات Pipeline

لسنوات، كان المهاجمون يستهدفون التطبيقات واحداً تلو الآخر. لكنهم غيروا أساليبهم: لماذا يتم اختراق تطبيق واحد بينما يمكن اختراق... pipeline هذا ما يبني الكثير؟ رصد نظام الإنذار المبكر للبرامج الضارة (MEW) التابع لشركة Xygeni 4,452 حزمة ضارة في عام 2025 و1,281 حزمة أخرى في عام 2026 حتى الآن.

اقرأ المزيد »
التهديدات في البرمجيات مفتوحة المصدر - هجوم الديدان

تهديدات جديدة في البرمجيات مفتوحة المصدر: الديدان، والبرمجيات الخبيثة المدعومة بالذكاء الاصطناعي، وإساءة استخدام الثقة

باختصار، لقد تغير مشهد التهديدات في سلسلة توريد البرمجيات مفتوحة المصدر بشكل جذري. ثلاثة اتجاهات متقاربة تعيد تعريف المخاطر: وصول الديدان ذاتية الانتشار (شاي هولود، سبتمبر 2025): أول هجوم دودة على npm - سرقة بيانات الاعتماد عبر ما بعد التثبيت hooksثم أعاد نشر نفسه تلقائيًا عبر حوالي 700 إصدار من الحزمة باستخدام رموز صيانة مخترقة. GlassWorm

اقرأ المزيد »
الامتثال لمعيار ISO 27001 - تنفيذ معيار ISO 27001 - دورة حياة التطوير الآمن - متطلبات أمان تطبيق الملحق أ من معيار ISO 27001

الامتثال لمعيار ISO 27001 في AppSec: كيف يؤمن Xygeni دورة حياة التطوير الآمنة

مقدمة تعتمد العديد من المؤسسات على معيار ISO 27001 لبناء ممارسات تطوير برمجيات آمنة والحفاظ عليها. بالإضافة إلى ذلك، يُقدم الملحق أ من standard يحدد عناصر التحكم المحددة المصممة لتعزيز دورة حياة التطوير الآمنة (SDLC). ونتيجة لذلك، توضح هذه المقالة كيف تساعد Xygeni المؤسسات على تطبيق عناصر التحكم هذه

اقرأ المزيد »