מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: GitHub ו-PyPI מציגות הגנות מבוססות זמן נגד מתקפות שרשרת אספקה

פלטפורמות GitHub ו-PyPI הכריזו על הטמעת מנגנון הגנה חדש ומבוסס זמן בתוך כלי ניהול התלויות Dependabot, במטרה לצמצם את הסיכונים הכרוכים במתקפות על שרשרת האספקה של תוכנה. המנגנון החדש נועד להגביל את ההשפעה של מתקפות כאלו על ידי עיכוב פעולות או אימותים בזמן, ובכך להקשות על תוקפים המנסים להחדיר קוד זדוני דרך חבילות תוכנה מוכרות. צעד זה מהווה חלק מהמאמץ המתמשך של שתי הפלטפורמות לשפר את רמת האבטחה של סביבות הפיתוח וניהול חבילות הקוד, ולהגן על מפתחים מפני ניצול לרעה של תהליכי עדכון תלויות אוטומטיים והפצת קוד זדוני באמצעותן.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות