Новости: цепочка поставок
В репозитории Open VSX обнаружены новые поддельные расширения, связанные с «GlassWorm»
Злоумышленник, заражающий маркетплейс кода Open VSX поддельными расширениями, загружающими GlassWorm, выпустил еще 73 ссылки, продолжая атаковать цепочки поставок ПО. Эксперты называют это эскалацией. — csoonline.com

На 93 минуты установка «официального» CLI от Bitwarden превратила ноутбуки в плацдарм для угона аккаунтов на GitHub
22 апреля вредоносная версия CLI Bitwarden появилась в npm под официальным именем пакета. В течение 93 минут пользователи получали бэкдоренную замену легитимному инструменту. Bitwarden удалил пакет, не найдя следов доступа к данным хранилищ. Атака нацеливалась на токены GitHub, AWS и другие учетные данные. — cryptoslate.com

Троянизированный «Bitwarden CLI» в результате атаки на цепочку поставок
Исследователи предупреждают о новой атаке на цепочку поставок ПО, в результате которой вредоносная версия Bitwarden CLI была опубликована в npm. Атака связана с группой TeamPCP и нацелена на кражу учетных данных облачных сервисов и разработки. — csoonline.com

Everpure принимает удар на себя: дефицит из-за ИИ-бума взвинтил цены на «on-prem» решения на 70%
Поставщик систем хранения данных Everpure (бывшая Pure Storage) предупреждает клиентов о сохранении дефицита и росте цен, прогнозируя, что текущий кризис продлится дольше, чем перебои времен COVID. — theregister.com

В реестре npm найдены вредоносные инструменты разработчика pgserve и automagik
Разработчиков предупредили о вредоносных версиях pgserve и automagik в реестре npm, которые могут украсть данные, токены, SSH-ключи и учетные данные облачных сервисов (AWS, Azure, GCP). Заражение ведет к краже данных и распространению по подключенным ПК. — csoonline.com

SBOM: что такое «Software Bill of Materials» и зачем она нужна для безопасности?
Разработка ПО и автопроизводство имеют больше общего, чем кажется. Узнайте, что нужно знать о Software Bill of Materials (SBOM). Фото: Ju1978 – shutterstock.com. Software Bill of Materials — это подробное руководство, которое, среди прочего, предоставляет информацию о компонентах вашего ПО. Подобно спецификации материалов, SBOM помогает как поставщикам, так и покупателям […] — csoonline.com

Технологическое лидерство TSMC в производстве чипов настолько велико, что конкуренты стремятся работать с ее цепочкой поставок, считая это беспроигрышным вариантом
Доминирование TSMC в полупроводниковой индустрии обусловлено дисциплиной ее партнеров по цепочке поставок. Конкуренты стремятся использовать это преимущество, поскольку сертификация TSMC — строгий эталон. — wccftech.com

TSMC готовится раскрыть главную угрозу своему производству чипов, способную остановить «AI-лихорадку»
Отчет TSMC о прибылях 16 апреля сфокусируется на последствиях сбоев в цепочке поставок из-за ближневосточного кризиса. Зависимость Тайваня от импорта СПГ оказалась рискованной, что может повлиять на TSMC и всю индустрию ИИ, зависящую от ее полупроводниковых услуг. — wccftech.com

6 способов, которыми злоумышленники используют ИИ-сервисы для взлома вашего бизнеса
Злоумышленники начинают использовать системы ИИ для атак, злоупотребляя инструментами, от которых зависят предприятия, — это тенденция, которую эксперты называют «жизнью за счет земель ИИ». Эксперты отмечают рост атак через отравленные серверы MCP и угон агентов. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Представитель сервисного центра Google сообщил…
- Тим Суини из Epic: «нечестность» и «грубое…
