цепочка поставок
⚡
ZeroPath: AppSec-сканеры могут стать точкой входа в цепочку поставок
ZeroPath проверила 20 AppSec-сканеров и нашла серьезные проблемы у пяти. Риск в том, что защитный инструмент сам открывает путь к…

1350 C2-серверов и баг в Azure: чем запомнилась неделя ИБ
1350 C2-серверов нашли на инфраструктуре Ближнего Востока, а в Azure закрыли баг с повышением прав до cluster-admin в AKS.

Группа TeamPCP нарушила безопасностную цепочку и заразила 5 экосистем
Group TeamPCP использовала похищенные учетные данные для атаки на программные цепочки, заразив 5 экосистем за 5 дней.

GitHub вводит 2FA для публикации пакетов в npm — новые меры безопасности
GitHub внедрил двухфакторную аутентификацию для npm, чтобы предотвратить атаки на цепочку поставок.

Атака на цепочку поставок Miasma затрагивает NPM-пакеты Red Hat
Новая атака Miasma затронула пакеты Red Hat, похищая учетные данные разработчиков и внедряя червя в код.