Проблемы информационной безопасности касаются каждого.



Особенно программистов. И сейчас расскажем почему 👇



Программы редко пишутся с нуля. Обычно они основаны на уже готовых компонентах с применением Open Source (свободно распространяемого ПО). В последнее время злоумышленники всё чаще внедряют в эти компоненты зловредное ПО, и уже появились новости о сразу двух типах кибератак на цепочки поставок Open Source.



Киберпреступники вмешались в процесс получения обновлений компонентов и снабдили их зловредными программами, которые прошли мимо ничего не подозревающих разработчиков и нарушили безопасность сервисов.



Решением, которое позволяет выявить подобные проблемы и вовремя их устранить, может стать применение специальных инструментов проверки безопасности кода. И скоро мы расскажем об одном из них подробнее 😏