Zavřít

Root

Postřehy z bezpečnosti: závislostí k nakažení dodavatelského řetězce

Před 2 měsíci
V dnešních Postřezích se podíváme, co se to zase děje s NPM a Node.js a jak na to GitHub zareagoval, jak to souvisí s napadením AUR, projdeme neobvyklý útok na správce hesel, a ryze francouzský únik dat. Firma Dashlane, provozovatel cloudového správce hesel, nedávno oznámila, že útočníci získali přístup k šifrovaným trezorům méně než 20 uživatelů služby. Samo o sobě to nevypadá jako vysoké číslo; významný je ale popsaný vektor útoku – brute forcing, který se zaměřil na proces přidání nového zařízení.
 Komentáře
Reklama