dependency confusion

  1. NewsMaker

    Новости Cordova App Harness: путаница зависимостей открывает хакерам доступ в чужое ПО

    Как закрытый 5 лет назад проект едва не привёл к катастрофе для цепочки поставок. Недавно исследователи в сфере безопасности выявили новую уязвимость типа Dependency Confusion (путаница зависимостей), влияющую на архивированный проект Apache под названием Cordova App Harness...
  2. NewsMaker

    Новости Репозиторий PyPI временно запретил создание проектов и регистрацию новых пользователей

    С чем борются платформодержатели и что делать рядовым разработчикам? Популярный репозиторий открытого программного обеспечения PyPI (Python Package Index) недавно столкнулся с масштабной кибератакой, в ходе которой злоумышленники использовали автоматизированные средства для загрузки на...