RU

Автор десятка троянов забыл про «Enterprise-grade» обфускацию, в итоге получите 17 npm-пакетов и 1600+ скачиваний

Недавно мы обнаружили и сообщили администрации npm о серии вредоносных пакетов, которые содержат схожий код и стратегию размещения: сперва публикует…

nmpвредоносные пакетывредоносный кодс2
Habr
RU

[Перевод] Как проверить все Python‑окружения на опасные пакеты без запуска Python

Вредоносная зависимость может годами лежать в забытом проекте, а обычная команда pip freeze — запустить оставленный злоумышленниками код. Разберём,…

Pythonвиртуальные окруженияPython-пакетыцепочка поставок ПОаудит зависимостейpipатаки на зависимостивредоносные пакетыбезопасность разработки
Habr
RU

[Перевод] Принципы безопасности для пакетных репозиториев

Безопасность публичных репозиториев и собственных хранилищ артефактов не теряет своей актуальности с возросшим количеством атак на цепочку поставки.…

безопасность репозиториевпакетные репозиториицепочка поставки поopen source securityopenssfтайпсквоттингвредоносные пакетыsbom