bảo mật chuỗi cung ứng phần mềm

  1. CyberThao

    Tấn công Shai-Hulud và cú phản đòn mạnh tay từ GitHub

    GitHub vừa công bố những thay đổi lớn về xác thực và xuất bản gói npm, nhằm đối phó với loạt tấn công chuỗi cung ứng gần đây, bao gồm vụ việc mang tên Shai-Hulud. Đây là bước đi quan trọng để bảo vệ hệ sinh thái lập trình khỏi phần mềm độc hại và lạm dụng token. Các thay đổi chính từ GitHub...
Back