|
Календарь мероприятий
февраль 2026
Пн |
Вт |
Ср |
Чт |
Пт |
Сб |
Вс |
| | | | | | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | |
показать все 
Новости партнеров
Госструктурам могут ограничить доступ к зарубежному ИИ
Читать далее 
Группа «Борлас» вошла в ТОП-5 крупнейших поставщиков решений из реестра отечественного ПО
Читать далее 
В «Прио Внешторгбанке» создали единый ИТ-стандарт на базе решений «Группы Астра»
Читать далее 
Минцифры занялось безопасностью ИИ-систем
Читать далее 
Тренд №1 в кибербезопасности на 2026 год — контроль агентного ИИ
Читать далее 
показать все 
Статьи
Как найти идею и перезапустить продукт в «красном океане»
Читать далее 
Интеграция как бизнес-задача
Читать далее 
Soft skills на руководящих должностях
Читать далее 
Как изменились сделки слияний и поглощений после 2022 года и что ждет инвесторов в будущем?
Читать далее 
Налоговая оптимизация. Новые УСН-правила при смене региона: конец налоговой оптимизации?
Читать далее 
Точность до метра и сантиметра: как применяют технологии позиционирования
Читать далее 
Как искусственный интеллект изменит экономику
Читать далее 
Эпоха российской ориентации на Запад в сфере программного обеспечения завершилась
Читать далее 
Сладкая жизнь
Читать далее 
12 бизнес-концепций, которыми должны овладеть ИТ-руководители
Читать далее 
показать все 
|
Хакеры могут атаковать разработчиков ПО, захватывая сторонние репозитории
Главная /
Архив номеров / 2023 / Выпуск №09 (132) / Хакеры могут атаковать разработчиков ПО, захватывая сторонние репозитории
Рубрика:
Исследования
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
Хакеры могут атаковать разработчиков ПО, захватывая сторонние репозитории
Компания МТС RED, входящая в ПАО «МТС», опубликовала исследование более 4,7 млн уникальных публичных репозиториев программного кода. Команда перспективных исследований МТС RED ART (Advanced Research Team) выявила около 1000 уязвимых библиотек, которыми злоумышленники могут воспользоваться для заражения легитимного программного обеспечения вредоносным кодом.
В современной разработке широко распространено использование внешних компонентов от сторонних разработчиков – библиотек. Если они подключаются из внешнего репозитория, то существует риск захвата этого хранилища кода злоумышленником – атака типа repository hijacking или repojacking (захват репозитория).
Уязвимость при использовании внешних компонентов возникает, если их разработчик перенёс, удалил или продал свою учётную запись – например, в связи с прекращением поддержки проекта или передачей репозитория с кодом заказчику.
<...>
Ключевые слова: уязвимости аккаунтов, платформа безопасной разработки, вредоносное приложение, внешний код.
Полную версию статьи читайте в журнале. Подпишитесь на журнал Купите в Интернет-магазине В начало⇑
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
Комментарии отсутствуют
Комментарии могут отставлять только зарегистрированные пользователи
|
Вакансии на сайте Jooble
|