Artikelen

Beveilig uw softwareontwikkeling en -levering

OWASP SPVS

OWASP SPVS: Lessen uit het beveiligen van de software Pipeline

Jarenlang vielen aanvallers applicaties één voor één aan. Ze hebben hun tactiek veranderd: waarom één app compromitteren als je ze allemaal tegelijk kunt compromitteren? pipeline Dat levert er veel op? Xygeni's Malware Early Warning (MEW) detecteerde in 2025 4,452 kwaadaardige pakketten en tot nu toe in 2026 nog eens 1,281.

Lees meer »
Bedreigingen in open source - wormaanval

Nieuwe bedreigingen in open source: wormen, door AI aangedreven malware en misbruik van vertrouwen.

Kort samengevat: Het dreigingslandschap van de open-source toeleveringsketen is fundamenteel veranderd. Drie samenkomende trends herdefiniëren risico's: Zelfverspreidende wormen zijn gearriveerd. Shai-Hulud (september 2025): Eerste npm-wormaanval – stal inloggegevens via postinstall. hooksVervolgens publiceerde GlassWorm zichzelf autonoom opnieuw in zo'n 700 pakketversies met behulp van gecompromitteerde beheerderstokens.

Lees meer »
ISO 27001-naleving - ISO 27001-implementatie - veilige ontwikkelingscyclus - ISO 27001 bijlage A-toepassingsbeveiligingsvereisten

ISO 27001-naleving in AppSec: hoe Xygeni de veilige ontwikkelingscyclus beveiligt

Inleiding Veel organisaties vertrouwen op ISO 27001 om veilige softwareontwikkelingspraktijken te ontwikkelen en te onderhouden. Daarnaast bevat Bijlage A van de standard beschrijft specifieke controles die zijn ontworpen om de Secure Development Lifecycle te versterken (SDLC). Als gevolg hiervan laat dit artikel zien hoe Xygeni organisaties helpt deze controles toe te passen

Lees meer »