Аналіз атак

Азнаёмцеся з нашай новай серыяй блогаў тэхнічнага дырэктара Луіса Радрыгеса пра шкоднасныя пакеты з адкрытым зыходным кодам і навучыцеся абараняць сваю арганізацыю ад нападаў на ланцужкі паставак. ...

Адкрыйце для сябе цікавы выпадак паводкі NPM «У трусінай нары ў пошуках гарбаты» ад Хасэ Антоніа Гарселя Дыяса, які раскрывае схаваныя анамаліі і ідэі бяспекі. Чытайце поўны артыкул зараз! ...

Зразумейце адрозненні паміж тыпасквотынгам і капіяваннем пакетаў, якія выкарыстоўваюцца для падману карыстальнікаў і прымушэння іх да загрузкі шкоднаснага праграмнага забеспячэння...

Адкрыйце для сябе падступны свет шкоднаснага кода: ад бэкдораў да праграм-вымагальнікаў. Даведайцеся, як абараніць свае лічбавыя актывы з дапамогай перадавых мер кібербяспекі. У цэнтры ўвагі «Software Supply Chain Security «Глыбокае апусканне», мы пераасэнсоўваем кібербяспеку з дапамогай інавацыйных рашэнняў і абароны ў рэжыме рэальнага часу. ...

Паглыбіцеся ў атаку Ledger, інцыдэнт з фішынгам SSC, які разабраў эксперт Xygeni Луіс Мануэль Радрыгес Берзоса, раскрываючы ўрокі бяспекі, ацэнкі ўздзеяння і рэагавання на інцыдэнты. ...

Выяўляйце шкоднасныя пакеты NPM і ўмацоўвайце свой ланцужок паставак праграмнага забеспячэння з дапамогай службы ранняга папярэджання Xygeni. Было выяўлена 10 шкоднасных пакетаў NPM і ідэнтыфікаваны новы вектар пагрозы — djs13-fetcher. Даведайцеся, як абараніць свой бізнес ад гэтых пагроз. ...

Выяўленне рызыкі нападаў на ланцужкі паставак тэлекамунікацыйных кампаній, абарона дадзеных і ўкараненне праграмнага забеспячэння (SBOM) для бяспекі ланцужкоў паставак....

УводзіныКампанія Orca Security нядаўна выявіла недахоп у канструкцыі сэрвісу Google Cloud Build пад назвай «Bad.Build». Гэты недахоп уяўляе сур'ёзную пагрозу бяспецы, бо дазваляе зламыснікам выконваць эскалацыю прывілеяў, што дае ім несанкцыянаваны доступ да рэпазіторыяў кода рэестра артэфактаў Google.Наступствы гэтай уразлівасці распаўсюджваюцца...

Аналіз атак на ланцужкі паставак праграмнага забеспячэння 3CX — вядомая кампанія, якая пастаўляе прадукты VoIP і ўніфікаваных камунікацый. Яны сцвярджаюць, што маюць больш за 600 000 установак і 12 мільёнаў карыстальнікаў штодня. Несумненна, гэта спакуслівая мішэнь для зламыснікаў. Да канца сакавіка 3CX пацярпела ад атакі на ланцужкі паставак 3CX...

Падман кода азначае несанкцыянаваную мадыфікацыю або змяненне зыходнага кода падчас распрацоўкі, тэставання або разгортвання праграмнага забеспячэння. Гэтая шкоднасная дзейнасць можа мець разбуральныя наступствы, ад унясення ўразлівасцей бяспекі да змены меркаванай паводзін праграмнага забеспячэння, што прыводзіць да яго збояў нечаканымі спосабамі. Падман кода...