Disrupting supply chain attacks on npm and GitHub Actions
npm ve GitHub Actions tarafındaki güncellemeler, tedarik zinciri saldırılarının ilk erişim, kimlik bilgisi sızdırma ve…
npm ve GitHub Actions tarafındaki güncellemeler, tedarik zinciri saldırılarının ilk erişim, kimlik bilgisi sızdırma ve…
GitHub, Dependabot’ta güvenlikle ilgili olmayan sürüm güncellemeleri için varsayılan “cooldown”u üç güne çıkardı. Amaç, kısa…
npm, “yüksek etkili hesaplar” için hassas değişiklik algılandığında 72 saatlik salt-okunur koruma devreye alıyor. E-posta…
npm’de gelen Stage Queue ve Allow flag’leri, paketlerin doğrudan registry’ye düşmesini engelleyerek tedarik zinciri güvenliğini…
Axios npm paketinde 1.14.1 ve 0.30.4 sürümlerine zararlı kod enjekte edildi. Azure Pipelines gibi CI/CD…