1
Show HN: Marshal – behavioral supply-chain scanner for JVM dependencies
JVM依赖行为供应链扫描器,开源项目助力检测安全风险。
Article URL: https://github.com/marshal-hq/marshal Comments URL: https://news.ycombinator.com/item?id=48554951 Points: 1 # Comments: 0
JVM依赖行为供应链扫描器,开源项目助力检测安全风险。
Article URL: https://github.com/marshal-hq/marshal Comments URL: https://news.ycombinator.com/item?id=48554951 Points: 1 # Comments: 0
Socket Security实时监控开源依赖中的恶意行为,尤其能发现Postinstall自动安装脚本投毒,保护供应链安全
IT之家 6 月 7 日消息,网络安全公司 Socket 研究团队发文,透露有黑客利用“Postinstall”自动安装脚本发起供应链攻击,目前已污染超过 700 个 GitHub 公开代码库。 Socket 表示,黑客在此次攻击事件中首先对 GitHub 多个上游代码仓库动手,悄悄修改 packa…
针对 npm 包被植马事件,推荐 Snyk——能自动扫描项目依赖中的恶意包和漏洞,支持 CI/CD 集成,实时守护密钥与凭据安全。
IT之家 6 月 2 日消息,科技媒体 bleepingcomputer 昨日(6 月 1 日)发布博文,报道称 Red Hat 名下 `@redhat-cloud-services` 命名空间超过 30 个 npm 包遭供应链攻击, 遭到攻击者投放 Shai-Hulud 新变种“Miasma”。 …