16 Jul Anatomy fan kweade pakketten: Wat binne de trends?
Ferkenne ús nije blogsearje fan CTO Luis Rodriguez oer kweade iepen boarne pakketten en learje jo organisaasje te beskermjen tsjin oanfallen fan 'e supply chain. ...
Ferkenne ús nije blogsearje fan CTO Luis Rodriguez oer kweade iepen boarne pakketten en learje jo organisaasje te beskermjen tsjin oanfallen fan 'e supply chain. ...
Ferkenne de meast beruchte malware-oanfallen yn 'e skiednis en har ynfloed op cyberfeiligens. Learje hoe't jo jo kinne beskermje tsjin dizze bedrigingen ...
Untdek de nijsgjirrige gefalstúdzje oer oerstreamingen fan 'e NPM "Down the Rabbit Hole looking for a Tea" fan José Antonio Garcel Díaz, dy't ferburgen anomalieën en feiligensynsjoch oan it ljocht bringt. Lês no it folsleine artikel! ...
Untdek hoe't jo alle soarten software-ôfhinklikheidsoanfallen kinne identifisearje en jo dertegen ferdigenje....
Begryp de ferskillen tusken typosquatting en copycat-pakketten, beide taktiken dy't brûkt wurde om brûkers te mislieden om kweade software te downloaden....
Untdek de ferrifeljende wrâld fan kweade koade: fan efterdoarren oant ransomware. Learje hoe't jo jo digitale aktiva beskermje kinne mei avansearre cyberfeiligensmaatregels. Yn 'e skynwerpers set'Software Supply Chain Security 'Djipdûke', wy definiearje cyberfeiligens opnij mei ynnovative oplossingen en realtime beskerming. ...
Dûk yn 'e Ledger Attack, in spear-phishing SSC-ynsidint ûntleed troch Xygeni's ekspert Luis Manuel Rodriguez Berzosa, en ûntbleatet lessen yn feiligens, ynfloedbeoardieling en ynsidintreaksje. ...
Untdek kweade NPM-pakketten en fersterkje jo software-leveringsketen mei Xygeni's Early Warning Service. 10 kweade NPM-pakketten waarden ûntdutsen en in nije bedrigingsfektor, djs13-fetcher, waard identifisearre. Learje hoe't jo jo bedriuw kinne beskermje tsjin dizze bedrigingen. ...
Untdek it risiko fan oanfallen yn 'e supply chain op telekom, beskermje gegevens en omearmje Software Bill of Materials (SBOM) foar feiligens fan 'e supply chain....
YnliedingOrca Security hat koartlyn in ûntwerpfout identifisearre yn 'e Google Cloud Build-tsjinst, mei de namme "Bad.Build". Dizze fout foarmet in serieus feiligensrisiko, om't it oanfallers mooglik makket om Privilege Escalation út te fieren, wêrtroch't se net-autorisearre tagong krije ta de koaderepositories fan Google's Artifact Registry. De gefolgen fan dizze kwetsberens wreidzje har út...
Analyse fan oanfallen op software-supply chain 3CX is in bekend bedriuw dat VoIP- en Unified Communications-produkten leveret. Se beweare mear as 600,000 ynstallaasjes en 12 miljoen deistige brûkers te hawwen. Sûnder mis in ferliedlik doelwyt foar kweade akteurs. Tsjin 'e ein fan maart hie 3CX lêst fan 'e 3CX Supply Chain Attack...
Koademanipulaasje ferwiist nei it net-autorisearre oanpassen of feroarjen fan boarnekoade tidens de ûntwikkeling, it testen of ynset fan softwareapplikaasjes. Dizze kweade aktiviteit kin ferneatigjende gefolgen hawwe, fan it yntrodusearjen fan feiligenskwetsberens oant it feroarjen fan it bedoelde gedrach fan 'e software, wêrtroch't it op ûnferwachte manieren mislearret. Koademanipulaasje...