» Etiket
supplychain
4 yayınAsyncAPI Tedarik Zinciri Saldırısı: NPM Üzerinden Miasma RAT Yayılıyor
AsyncAPI projesine yönelik tedarik zinciri saldırısı, npm paketleri aracılığıyla Miasma RAT'ı yayıyor. Güvenlik açıkları kritik önemde.
Slopsquatting: Kodlama Ajanınız Bir Tedarik Zinciri Saldırı Vektörü
Slopsquatting, AI kodlama ajanlarıyla ortaya çıkan bir tedarik zinciri saldırısıdır. LineageLens Trellis, bu tehditleri nasıl engellediğini açıklıyor.
NPM ve GitHub Actions'ta Tedarik Zinciri Saldırılarını Önlemek
npm ve GitHub Actions'ta yapılan değişiklikler, tedarik zinciri saldırılarını önlemeyi amaçlıyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comDepsGuard – Yerel Çapraz Platform Güvenlik Aracı
DepsGuard, yazılım tedarik zinciri saldırılarına karşı npm ve diğer yöneticiler için güvenlik taraması yapar.