A kibertársaságok jelentik, hogy az nyílt forrású ellátási lánc támadások (2025-26) számottevően nőttek, kihasználva a tárolókat, npm, PyPI és Docker Hub-ot. A UNC6780 és a koreai aktorok által használt módszer, hogy megfertőznek a legitim csomagokat (axios, SANDCLOCK), hogy lopják a felhasználóneveket és a jelszavakat. Az OpenSSF adatai azt mutatják, hogy a rosszindulatú csomagok száma 1444%-kal nőtt. A hagyományos ellátási lánc hibák ritkák. A védelem magában foglalja az SBOM/ABOM listákat, az SDLC kockázatelemzést, az ideiglenes tokeneket, a CI/CD elszigetítást, a karantén kapukat, az OSV-Scanner-t és a beszállító-ellenőrzést, amely a SLSA, NIST, NSA és Wiz keretrendszereit követi.
7 PERC OLVASÁS
arrow_forward