Google lance OSS Rebuild pour exposer le code malveillant dans des packages open-source largement utilisés

The Hacker News - TheHackerNews - 23/07
La reconstruction OSS de Google vérifie les builds du package pour arrêter les attaques de chaîne d'approvisionnement en Python, NPM et Rust.

Google a annoncé le lancement d'une nouvelle initiative appelée OSS Rebuild pour renforcer la sécurité des écosystèmes de package open source et prévenir les attaques de chaîne d'approvisionnement logicielles.

"Alors que les attaques de la chaîne d'approvisionnement continuent de cibler les dépendances largement utilisées, OSS Rebuild donne aux équipes de sécurité des données puissantes pour éviter les compromis sans fardeau sur les responsables en amont", a déclaré cette semaine Matthew Suozzo, équipe de sécurité open source Google (GOS...
[Courte citation de 8% de l'article original]

Loading...