bảo mật chuỗi cung ứng phần mềm

  1. Duy Linh

    Google tung AI mới có thể tự tìm lỗ hổng và vá lỗi bảo mật trước khi hacker ra tay

    Google đã giới thiệu CodeMender, một tác nhân bảo mật AI được quản lý có khả năng xác định, xác thực và khắc phục lỗ hổng phần mềm với tốc độ tự động hóa cao. Công cụ được công bố dưới dạng bản xem trước vào ngày 22/7/2023, hiện có trên nền tảng Gemini Enterprise Agent Platform và cũng có thể...
  2. CyberThao

    Tấn công Shai-Hulud và cú phản đòn mạnh tay từ GitHub

    GitHub vừa công bố những thay đổi lớn về xác thực và xuất bản gói npm, nhằm đối phó với loạt tấn công chuỗi cung ứng gần đây, bao gồm vụ việc mang tên Shai-Hulud. Đây là bước đi quan trọng để bảo vệ hệ sinh thái lập trình khỏi phần mềm độc hại và lạm dụng token. Các thay đổi chính từ GitHub...
Back
Top