Tag Rantaian Bekalan Perisian

PengenalanOrca Security baru-baru ini mengenal pasti kecacatan reka bentuk dalam perkhidmatan Google Cloud Build, yang dinamakan "Bad.Build." Kecacatan ini menimbulkan risiko keselamatan yang serius kerana ia membolehkan penyerang melaksanakan Privilege Escalation, memberikan mereka kemasukan tanpa kebenaran ke dalam repositori kod Artifact Registry Google. Akibat daripada kelemahan ini meluas...

Kerumitan ini bermakna terdapat pelbagai jalan untuk penyerang, termasuk repositori perisian sumber terbuka. Menurut GitHub, 85-97% daripada enterprise Pangkalan kod datang daripada repositori sumber terbuka. Repositori Npm dan PyPI telah menyaksikan peningkatan serangan sebanyak 300% sejak empat tahun lalu. Contohnya, IconBurst ialah ilustrasi utama bagi...

Analisis Serangan Rantaian Bekalan Perisian 3CX ialah sebuah syarikat terkenal yang menyediakan produk VoIP dan Unified Communications. Mereka mendakwa mempunyai lebih 600,000 pemasangan dan 12 juta pengguna setiap hari. Tidak syak lagi ia merupakan sasaran yang menggoda bagi pelaku jahat. Menjelang akhir Mac, 3CX mengalami Serangan Rantaian Bekalan 3CX...

Walau bagaimanapun, rantaian bekalan perisian telah menjadi sasaran yang semakin popular bagi penjenayah siber yang ingin menyusup masuk ke dalam perisian dan menjejaskan keselamatannya. Salah satu kaedah yang digunakan oleh penyerang untuk mencapai matlamat ini ialah pengubahan kod, iaitu proses mengubah suai kod sumber perisian untuk...

Memandangkan perniagaan semakin bergantung pada perisian untuk beroperasi, keselamatan rantaian bekalan perisian menjadi lebih kritikal. Rantaian bekalan perisian ialah proses mencipta dan menyampaikan perisian, daripada pembangunan hingga penggunaan. Perisian yang tidak selamat boleh menyebabkan pelanggaran data yang ketara, kerugian kewangan dan...

Software supply chain security adalah penting untuk fungsi dan keselamatan semua perisian moden. Walau bagaimanapun, dengan pertumbuhan pesat pembangunan perisian di GitHub, terdapat peningkatan risiko suntikan perisian hasad. Ia boleh menyebabkan kecurian data, kerosakan sistem dan kerosakan reputasi....

Sebagai Ketua Pegawai Keselamatan Maklumat, CIO atau jurutera DevOps, adalah penting untuk memastikan platform anda dikonfigurasikan dengan betul untuk memberikan perkhidmatan yang stabil dan andal kepada pengguna anda. Walau bagaimanapun, salah konfigurasi boleh berlaku atas pelbagai sebab, daripada ralat manusia hingga perubahan dalam infrastruktur anda....

Integrasi berterusan dan penyampaian berterusan (CI/CD) pipelines adalah asas bagi mana-mana organisasi perisian yang membina perisian dengan cara yang "moden". Automasi memberikan kuasa yang hebat, tetapi kebanyakan pembangun terlepas pandang tanggungjawab yang diperlukan. Pembangun: Ya, kami mengambil CI/CD keselamatan dengan serius dan mempunyai kawalan yang kuat terhadap penyelenggara kod, semak...