Blog i podcast w jednym miejscu.
Artykuły techniczne i rozmowy o security by design. Threat modeling, DevSecOps pragmatycznie, implikacje DORA / NIS2 / CRA — bez marketingowego lukru, dla zespołów które realnie budują oprogramowanie.
XZ, Cieknące sekrety oraz LLM a złośliwe pakiety
Backdoor w XZ Utils, raport GitGuardian o wyciekach sekretów i korelacja z boomem na AI, Tech Radar ThoughtWorks oraz złośliwe pakiety na GitHubie i PyPI — przegląd wydarzeń okiem bezpieczników.
LockBit zhakowany, wycieki danych w Mercedesie oraz BMW, AI hakuje aplikacje
Wycieki sekretów z Mercedes-Benz i BMW, lista PortSwigger Top 10, eksperyment z AI hakującym web-aplikacje oraz przejęcie LockBita w operacji Cronos.
Krytyczna podatność w GitLab, Stan supply-chain oraz Hakowanie CI/CD
Przegląd miesiąca: krytyczna podatność w GitLab (CVSS 10.0) i dlaczego CVSS to nie ryzyko, rosnąca liczba CVE, ataki na łańcuch dostaw, wycieki sekretów, NASK Artemis, Mavengate i pomijana luka w glibc.
Damy Ci znać, gdy opublikujemy coś nowego.
Artykuł albo odcinek podcastu. Bez spamu. W każdej chwili możesz się wypisać.