מקור: Dark Reading

מחקר עדכני שפורסם ב-Dark Reading חושף סיכון אבטחה משמעותי שבו סורקי אבטחת אפליקציות, המשולבים כחלק אינטגרלי בתהליכי שרשרת האספקה של פיתוח תוכנה, עלולים להפוך למטרה עבור תוקפים. על פי הממצאים, גורמים עוינים יכולים לנצל נקודות תורפה בכלי סריקה אלו כדי להשיג דריסת רגל ראשונית במערכות הארגון, ובכך להוציא לפועל תקיפות המשכיות במורד שרשרת האספקה. החוקרים מדגישים כי היכולות המורחבות וההרשאות הגבוהות המוענקות לכלים אלו בסביבת הפיתוח הופכות אותם ליעד אטרקטיבי עבור תוקפים המחפשים דרכים לעקוף אמצעי הגנה קיימים ולפגוע בתהליכי הפצת תוכנה מאובטחים בארגונים שונים.
