Kategorija: Atvērtā koda drošība

npm pakotņu ievainojamības

npm pakotņu ievainojamības: kā tās atrast un novērst pirms nosūtīšanas

Atklājiet 24712-pl kampaņas detaļas un drošības incidenta laikā izmantotās nulles atkarības pakotnes.
9 min lasīts
npm pakotnes drošība

npm pakotnes drošība: kas mainās, kad jūsu AI aģents palaiž instalēšanu

Mākslīgā intelekta aģenti tagad paši palaiž npm install. Skatiet, kā MEW un Shield Droša npm pakotņu drošība. Iepazīstieties ar Xygeni Vācijas OWASP dienā 2026. gadā.
7 min lasīts
Xygeni mākslīgais intelekts Shield

Xygeni mākslīgais intelekts ShieldApturēt mākslīgā intelekta ģenerētas ļaunprātīgas pakotnes

Mākslīgā intelekta rīki tagad dažu minūšu laikā raksta un publicē ļaunprātīgas pakotnes. Skatiet, kā Xygeni AI Shield bloķē tos pirms to izpildes. Pieejams bezmaksas plāns.
8 min lasīts
Automātiskā labošana lietotnē AppSec

Automātiska labošana lietotnē AppSec: Kā novērst ievainojamības, nesabojājot versijas

Automātiskās labošanas funkcija AppSec vidē palīdz automātiski novērst ievainojamības, vienlaikus izvairoties no izmaiņu nepareizas darbības. Uzziniet, kā droši novērst problēmas DevSecOps vidē.
15 min lasīts
Kāpēc mēs izveidojām zināmo ekspluatācijas gadījumu izlūkošanas risinājumu? Ko uzbrucēji patiesībā izmanto?

Zināmo ievainojamību izpēte ievainojamību pārvaldībai

Atklājiet, kā zināmo uzbrukumu izpēte var pārveidot jūsu ievainojamību pārvaldību, piešķirot prioritāti apstiprinātai uzbrukumu uzvedībai.
4 min lasīts
Kāpēc PURL ir svarīgāks, nekā jūs domājat

Kāpēc kreiliskais raksts ir svarīgāks, nekā jūs domājat

Uzziniet, kā purl un pkg uzlabo ievainojamību novērtēšanu, precīzi identificējot atkarības un samazinot viltus pozitīvos rezultātus mūsdienu sistēmās. SCA.
7 min lasīts
Uz risku balstīta ievainojamību pārvaldība — kibernoturības likums — ciszināmu izmantoto ievainojamību katalogs

Uz risku balstīta ievainojamību pārvaldība un CRA

Uz risku balstīta ievainojamību pārvaldība, kas izskaidrota, izmantojot CISZināmu izmantoto ievainojamību katalogs un Kibernoturības likums.
9 min lasīts
Vibe kodēšanas drošības riski

Mākslīgais intelekts kodēšanai: 10 vienkāršas atbildes, kas nepieciešamas izstrādātājiem

Vibe kodēšana, AI kodēšanai y sus riesgos de seguridad: descubre cómo proteger tu código de los AI generated code security riski.
6 min lasīts
Aģentu mākslīgais intelekts. Pilnīgs ceļvedis

Aģentu mākslīgais intelekts: pilnīga rokasgrāmata izstrādātājiem, mākslīgā intelekta inženieriem un lietotņu drošības komandām

Uzziniet, kas ir aģentu mākslīgais intelekts (MI) un kā darbojas MI aģentu platformas un MI kodēšanas aģenti, tostarp galvenos riskus un drošības praksi DevSecOps vajadzībām.
11 min lasīts
MCP drošība

MCP drošība: modeļa konteksta protokola aizsardzība

Apgūstiet modeļa konteksta protokola un MCP drošības pamatus, kā arī servera drošības paraugpraksi drošākai mākslīgā intelekta un DevOps darbībai.
6 min lasīts
Spring Boot drošība — Java Spring Boot — Spring Boot drošības labākā prakse

Bieži uzdotie jautājumi par pavasara zābaku drošību

Apgūstiet galvenos Spring Boot drošības paraugprakses ieteikumus Java lietotņu, API un citu lietu aizsardzībai. CI/CD pipelinear automatizāciju un reālu redzamību.
9 min lasīts
atkarības pārbaude — owasp atkarības pārbaude — atkarību kartēšanas rīks — lietojumprogrammu atkarību kartēšanas rīki

Atkarību pārbaudes rīki pakalpojumā AppSec

Izpētiet atkarību pārbaudes rīkus un modernos atkarību kartēšanas rīkus. Uzziniet, kā Xygeni automatizē noteikšanu, prioritāšu noteikšanu un labojumus.
6 min lasīts