Catégorie : Sécurité open source

Vulnérabilités des packages npm

Vulnérabilités des packages npm : comment les identifier et les corriger avant leur déploiement.

Découvrez les détails de la campagne 24712-pl et des packages sans dépendance exploités lors d'un incident de sécurité.
9 min de lecture
Sécurité des packages npm

Sécurité des packages npm : Qu’est-ce qui change lorsque votre agent d’IA exécute l’installation ?

Les agents d'IA exécutent désormais la commande npm install de manière autonome. Découvrez comment MEW et Shield Sécurisez les packages npm. Découvrez Xygeni lors de l'OWASP Day allemand 2026.
7 min de lecture
Xygeni IA Shield

Xygeni IA ShieldStopper les paquets malveillants générés par l'IA

Les outils d'IA créent et publient désormais des paquets malveillants en quelques minutes. Découvrez comment Xygeni AI fonctionne. Shield Bloque leur exécution. Formule gratuite disponible.
8 min de lecture
Correction automatique dans AppSec

Correction automatique en sécurité applicative : comment remédier aux vulnérabilités sans perturber les builds

Autofix en sécurité applicative permet de corriger automatiquement les vulnérabilités sans perturber le fonctionnement du système. Découvrez comment résoudre les problèmes en toute sécurité dans DevSecOps.
15 min de lecture
Pourquoi nous avons créé un correctif d'intelligence sur les exploits connus : ce que les attaquants utilisent réellement

Renseignements sur les exploits connus pour la gestion des vulnérabilités

Découvrez comment Known-Exploit Intelligence peut transformer votre gestion des vulnérabilités en priorisant les comportements d'attaque confirmés.
4 min de lecture
Pourquoi PURL est plus important que vous ne le pensez

Pourquoi Purl est plus important que vous ne le pensez

Découvrez comment purl et pkg améliorent l'évaluation des vulnérabilités en identifiant précisément les dépendances et en réduisant les faux positifs dans les environnements modernes. SCA.
7 min de lecture
Gestion des vulnérabilités basée sur les risques - Loi sur la cyber-résilience - ciscatalogue des vulnérabilités exploitées connues

Gestion des vulnérabilités fondée sur les risques et CRA

La gestion des vulnérabilités basée sur les risques expliquée à l'aide de CISCatalogue des vulnérabilités exploitées connues et loi sur la cyber-résilience.
9 min de lecture
Risques de sécurité liés au codage Vibe

L'IA au service du codage : 10 réponses simples dont les développeurs ont besoin

Codage Vibe, IA pour le codage et vos risques de sécurité : découvrez comment protéger le code généré par l'IA code security des risques.
6 min de lecture
Agentic AI : Le guide complet

Agentic AI : Le guide complet pour les développeurs, les ingénieurs en IA et les équipes de sécurité applicative

Découvrez ce qu'est l'IA agentique et comment fonctionnent les plateformes d'agents d'IA et les agents de codage d'IA, y compris les principaux risques et les pratiques de sécurité pour le DevSecOps.
11 min de lecture
Sécurité MCP

Sécurité MCP : Protection du protocole de contexte du modèle

Apprenez les bases du protocole de contexte de modèle et de la sécurité MCP, ainsi que les meilleures pratiques de sécurité des serveurs pour un DevOps IA plus sûr.
6 min de lecture
Sécurité Spring Boot - Java Spring Boot - Bonnes pratiques de sécurité Spring Boot

FAQ sur la sécurité de Spring Boot

Découvrez les principales bonnes pratiques de sécurité Spring Boot pour protéger les applications Java, les API et CI/CD pipelineavec l'automatisation et une visibilité réelle.
9 min de lecture
vérification des dépendances - vérification des dépendances OWASP - outil de cartographie des dépendances - outils de cartographie des dépendances d'application

Outils de vérification des dépendances dans AppSec

Explorez les outils de vérification et de cartographie des dépendances. Découvrez comment Xygeni automatise la détection, la priorisation et la correction des dépendances.
6 min de lecture