Categoria: Análise de Ataques

chmod 777 - permissões Linux - ataque de backdoor

Chmod 777 não é uma solução: como um script mal configurado se tornou um backdoor

Chmod 777 pode corrigir erros rapidamente, mas quebra as permissões do Linux, abrindo a porta para ataques de backdoor em CI/CD. Aprenda práticas mais seguras de DevSecOps!
ataques de watering hole - o que é um ataque de watering hole

Do desenvolvedor ao alvo: como os ataques de watering hole se infiltram em seu Pipeline

Descubra o que é um ataque de watering hole e como os ataques de watering hole se infiltram em recursos de desenvolvimento confiáveis para comprometer seu CI/CD pipeline!
quais das seguintes são causas comuns de violações - o que é uma violação de dados - como prevenir violações de dados

Quais das seguintes são causas comuns de violações?

Você sabe quais das seguintes são causas comuns de violações de dados, o que é uma violação de dados e como preveni-la? Dê uma olhada!
código-ia-código-gerado-ia-ia-sast

AI SAST: Como proteger o código de IA antes do envio

O código gerado pela IA está em toda parte. Aprenda como a IA SAST ajuda os desenvolvedores a escanear, proteger e confiar em seu código, antes que ele chegue à produção.
4 min read
como um código malicioso pode causar danos - como um código malicioso pode causar danos - o que pode indicar um ataque de código malicioso

Como um código malicioso pode causar danos?

Como um código malicioso pode causar danos? Descubra como um código malicioso causa danos e quais dos seguintes fatores podem indicar um ataque de código malicioso!
6 min read
cve-2024-38526-polyfill.io-vulnerabilidade

CVE-2024-38526: tudo sobre a vulnerabilidade Polyfill.io

CVE-2024-38526: Tudo o que você precisa saber sobre a vulnerabilidade Polyfill.io que afeta milhões de sites.
6 min read
ataques-notáveis-de-comprometimento-da-cadeia-de-suprimento-de-software-ataques-à-cadeia-de-suprimento-de-software-defesa-contra-ataques-à-cadeia-de-suprimento-de-software

Ataques e defesas notáveis ​​de comprometimento da cadeia de suprimentos

Defesa contra ataques à cadeia de suprimentos de software e ataques notáveis ​​de comprometimento da cadeia de suprimentos com soluções Xygeni.
6 min read
polyfill-ataque-polyfill-ataque-à-cadeia-de-suprimento-software-ataques-à-cadeia-de-suprimento

Desvendando os Segredos do Poliéster: Uma Análise Detalhada

Proteja seus sistemas contra o Polyfill e ataques similares à cadeia de suprimentos de software com monitoramento em tempo real e gerenciamento seguro de dependências.
7 min read
pacotes de código aberto

Proteção contra pacotes maliciosos de código aberto: o que (não) funciona

Aprenda sobre as falhas na proteção contra dependências de software e componentes de código aberto maliciosos de pacotes de código aberto.
17 min read
Pacotes Maliciosos 5

Anatomia dos pacotes maliciosos: quais são as tendências?

Descubra tendências em pacotes maliciosos e CWE 506. Saiba como os agentes de ameaças exploram a infraestrutura de código aberto e como se manterem protegidos.
12 min read
Os ataques de malware mais infames da história

Os ataques de malware mais infames da história

Explore os ataques de malware mais famosos da história e seu impacto na segurança cibernética. Saiba como se proteger contra essas ameaças
9 min read
JA_NPM

Estudo de caso de inundação do NPM: “Descendo a toca do coelho em busca de chá”

Na Xygeni, observamos um desvio substancial no número de pacotes publicados no NPM, então decidimos dar uma olhada. Veja mais!