Kategorija: Atvirojo kodo saugumas

npm paketo pažeidžiamumai

npm paketų pažeidžiamumai: kaip juos rasti ir ištaisyti prieš išsiunčiant

Atskleiskite 24712 pliusų kampanijos ir nulinės priklausomybės paketų, išnaudotų saugumo incidento metu, detales.
9 min skaityta
npm paketo saugumas

npm paketo saugumas: kas pasikeičia, kai jūsų DI agentas vykdo diegimą

Dirbtinio intelekto agentai dabar patys paleidžia „npm install“. Pažiūrėkite, kaip MEW ir Shield Saugus npm paketo saugumas. Susipažinkite su „Xygeni“ Vokietijos OWASP dienoje 2026 m.
7 min skaityta
Xygeni AI Shield

Xygeni AI ShieldSustabdykite dirbtinio intelekto generuojamus kenkėjiškus paketus

Dirbtinio intelekto įrankiai dabar per kelias minutes rašo ir publikuoja kenkėjiškus paketus. Sužinokite, kaip „Xygeni AI“ Shield blokuoja juos prieš jiems įvykdant. Yra nemokamas planas.
8 min skaityta
Automatinis taisymas „AppSec“ sistemoje

Automatinis taisymas „AppSec“ sistemoje: kaip pašalinti pažeidžiamumus nesugadinant versijų

„Autofix“ funkcija „AppSec“ sistemoje padeda automatiškai pašalinti pažeidžiamumus, išvengiant sugadinančių pakeitimų. Sužinokite, kaip saugiai išspręsti problemas „DevSecOps“.
15 min skaityta
Kodėl sukūrėme žinomų spragų žvalgybos sprendimą? Ką užpuolikai iš tikrųjų naudoja

Žinomų pažeidžiamumų valdymo žvalgyba

Sužinokite, kaip žinomų pažeidžiamumų analizė gali pakeisti jūsų pažeidžiamumų valdymą, teikiant pirmenybę patvirtintam atakų elgesiui.
4 min skaityta
Why PURL Matters More Than You Think

Kodėl puošnus raištelis yra svarbesnis nei manote

Sužinokite, kaip „purl“ ir „pkg“ pagerina pažeidžiamumų vertinimą tiksliai nustatydami priklausomybes ir sumažindami klaidingai teigiamų rezultatų šiuolaikinėse sistemose. SCA.
7 min skaityta
Rizika pagrįstas pažeidžiamumų valdymas – kibernetinio atsparumo įstatymas cisžinomų išnaudotų pažeidžiamumų katalogas

Rizika pagrįstas pažeidžiamumų valdymas ir CRA

Rizika pagrįstas pažeidžiamumų valdymas, paaiškintas naudojant CISŽinomų išnaudotų pažeidžiamumų katalogas ir Kibernetinio atsparumo įstatymas.
9 min skaityta
Vibe Coding Security Risks

Dirbtinis intelektas programavimui paaiškintas: 10 paprastų atsakymų, kurių reikia kūrėjams

Vibe kodavimas, AI, skirtas koduoti y sus riesgos de seguridad: descubre cómo proteger tu código de los AI generated code security rizika.
6 min skaityta
Agentic AI The Complete Guide

Agentic AI: išsamus vadovas kūrėjams, DI inžinieriams ir programų saugumo komandoms

Sužinokite, kas yra agentinis dirbtinis intelektas ir kaip veikia dirbtinio intelekto agentų platformos bei dirbtinio intelekto kodavimo agentai, įskaitant pagrindines „DevSecOps“ rizikas ir saugumo praktikas.
11 min skaityta
MCP saugumas

MCP saugumas: modelio konteksto protokolo apsauga

Sužinokite modelio konteksto protokolo ir MCP saugumo pagrindus bei geriausią serverio saugumo praktiką, kad dirbtinis intelektas ir „DevOps“ būtų saugesni.
6 min skaityta
„Spring Boot“ saugumas – „Java Spring Boot“ – geriausios „Spring Boot“ saugumo praktikos

Pavasarinių batų saugumo DUK

Sužinokite pagrindinius „Spring Boot“ saugumo geriausios praktikos pavyzdžius, kad apsaugotumėte „Java“ programas, API ir kt. CI/CD pipelinesu automatizavimu ir realiu matomumu.
9 min skaityta
priklausomybės patikrinimas - owasp priklausomybės patikrinimas - priklausomybių atvaizdavimo įrankis - programų priklausomybių atvaizdavimo įrankiai

Priklausomybių tikrinimo įrankiai „AppSec“ sistemoje

Išnagrinėkite priklausomybių tikrinimo įrankius ir modernius priklausomybių atvaizdavimo įrankius. Sužinokite, kaip „Xygeni“ automatizuoja aptikimą, prioritetų nustatymą ir taisymus.
6 min skaityta