|
Календарь мероприятий
июль 2026
Пн |
Вт |
Ср |
Чт |
Пт |
Сб |
Вс |
| | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 | 31 | | |
показать все 
Новости партнеров
ИИ-директор «Группы Астра» Владимир Нелюб: Очередной инцидент с доступом к ChatGPT возвращает нас к вопросу о национальных моделях
Читать далее 
Главное ИТ-событие года состоится в Москве в октябре
Читать далее 
К2 НейроТех запустил калькулятор ИИ-зрелости для оценки инфраструктурной готовности бизнеса
Читать далее 
ИИ в корпоративном обучении пока остается инструментом, а не заменой человека
Читать далее 
Актуальные тренды цифровизации здравоохранения обсудили на конференции в Петербурге
Читать далее 
показать все 
Статьи
Почему компании возвращаются с облаков на свои серверы? Как считать экономику переезда?
Читать далее 
Аутсорс разработки: как не потерять контроль над кодом и сэкономить 30% бюджета
Читать далее 
Ключевая задача для технологического бизнеса — адаптация к новым правилам
Читать далее 
Коллаборации с конкурентами: необходимость или рискованная ставка?
Читать далее 
Как вы обеспечиваете непрерывность разработки без зарубежных облаков?
Читать далее 
Сергей Ергопуло: «Информационное моделирование становится частью единой цифровой вертикали предприятия»
Читать далее 
Точность до метра и сантиметра: как применяют технологии позиционирования
Читать далее 
Как искусственный интеллект изменит экономику
Читать далее 
Эпоха российской ориентации на Запад в сфере программного обеспечения завершилась
Читать далее 
Сладкая жизнь
Читать далее 
показать все 
|
Хакеры могут атаковать разработчиков ПО, захватывая сторонние репозитории
Главная /
Архив номеров / 2023 / Выпуск №09 (132) / Хакеры могут атаковать разработчиков ПО, захватывая сторонние репозитории
Рубрика:
Исследования
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
Хакеры могут атаковать разработчиков ПО, захватывая сторонние репозитории
Компания МТС RED, входящая в ПАО «МТС», опубликовала исследование более 4,7 млн уникальных публичных репозиториев программного кода. Команда перспективных исследований МТС RED ART (Advanced Research Team) выявила около 1000 уязвимых библиотек, которыми злоумышленники могут воспользоваться для заражения легитимного программного обеспечения вредоносным кодом.
В современной разработке широко распространено использование внешних компонентов от сторонних разработчиков – библиотек. Если они подключаются из внешнего репозитория, то существует риск захвата этого хранилища кода злоумышленником – атака типа repository hijacking или repojacking (захват репозитория).
Уязвимость при использовании внешних компонентов возникает, если их разработчик перенёс, удалил или продал свою учётную запись – например, в связи с прекращением поддержки проекта или передачей репозитория с кодом заказчику.
<...>
Ключевые слова: уязвимости аккаунтов, платформа безопасной разработки, вредоносное приложение, внешний код.
Полную версию статьи читайте в журнале. Подпишитесь на журнал Купите в Интернет-магазине В начало⇑
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
Комментарии отсутствуют
Комментарии могут отставлять только зарегистрированные пользователи
|
Вакансии на сайте Jooble

|