Cтатьи

Защитите свою разработку и доставку программного обеспечения

OWASP SPVS

OWASP SPVS: Уроки обеспечения безопасности программного обеспечения Pipeline

Долгие годы злоумышленники атаковали приложения по одному. Теперь они изменили тактику: зачем взламывать одно приложение, если можно скомпрометировать все остальные? pipeline Это позволяет создать множество вредоносных программ? Система раннего предупреждения о вредоносном ПО (MEW) от Xygeni обнаружила 4,452 вредоносных пакета в 2025 году и еще 1,281 в 2026 году.

Подробнее »
Угрозы в открытом исходном коде — атака червя

Новые угрозы в открытом исходном коде: черви, вредоносное ПО, управляемое искусственным интеллектом, и злоупотребление доверием.

Краткое содержание: Ландшафт угроз в цепочках поставок открытого исходного кода коренным образом изменился. Три сходящиеся тенденции переопределяют риски: появились самораспространяющиеся черви. Шай-Хулуд (сентябрь 2025 г.): Первая атака червя npm — кража учетных данных через postinstall. hooksЗатем он самостоятельно переиздал себя примерно в 700 версиях пакетов, используя скомпрометированные токены сопровождающих. GlassWorm

Подробнее »
соответствие стандарту iso 27001 - внедрение iso 27001 - безопасный жизненный цикл разработки - требования безопасности приложений iso 27001, приложение a

Соответствие стандарту ISO 27001 в области безопасности приложений: как Xygeni обеспечивает безопасность жизненного цикла разработки

Введение Многие организации полагаются на ISO 27001 для создания и поддержания безопасных методов разработки программного обеспечения. Кроме того, Приложение A standard описывает конкретные элементы управления, предназначенные для укрепления безопасного жизненного цикла разработки (SDLC). В результате в этой статье показано, как Xygeni помогает организациям применять эти элементы управления.

Подробнее »