RU

Чем опасны старые версии Nexus Repository CE

Хранилище артефактов, как правило, находится в критическом месте инфраструктуры компании: между сборкой продукта и внешним миром. Через него команды…

nexus repositorysonatypeуправление уязвимостямиdevsecopsцепочка поставкиcverepository manager
Habr
RU

Protestware: пережитый тренд или устоявшаяся проблема?

В мире открытого кода термин protestware стал новым классом риска в цепочке поставки ПО: мейнтейнеры намеренно вносят изменения, чтобы выразить личн…

protestwareпротестное ПОopen sourceцепочка поставкизависимостиnpmPyPIкомпозиционный анализмейнтейнеры
Habr
RU

[Перевод] Модели угроз пакетных менеджеров

На фоне громких новостей об очередных атаках на цепочку поставки открытого программного обеспечения защитники фокусируются на вопросе проверки этих…

пакетные менеджерымодель угрозцепочка поставкиopen sourceзависимостиdependency confusiontyposquatting