home.social

#open_source_security — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #open_source_security, aggregated by home.social.

fetched live
  1. [Перевод] Принципы безопасности для пакетных репозиториев

    Безопасность публичных репозиториев и собственных хранилищ артефактов не теряет своей актуальности с возросшим количеством атак на цепочку поставки. Оценивать важно, оценивать нужно. В феврале 2024 года в сообществе Open Source Security Foundation (OSSF) были опубликованы Принципы безопасности пакетных репозиториев, которые не потеряли своей актуальности и сегодня. Команда CodeScoring подготовила перевод и делится с сообществом. Авторы оригинала: Jack Cable (CISA) , Zach Steindler . Предложить улучшения можно в репозитории рабочей группы.

    habr.com/ru/companies/codescor

    #безопасность_репозиториев #пакетные_репозитории #цепочка_поставки_по #open_source_security #openssf #тайпсквоттинг #вредоносные_пакеты #sbom

  2. [Перевод] Принципы безопасности для пакетных репозиториев

    Безопасность публичных репозиториев и собственных хранилищ артефактов не теряет своей актуальности с возросшим количеством атак на цепочку поставки. Оценивать важно, оценивать нужно. В феврале 2024 года в сообществе Open Source Security Foundation (OSSF) были опубликованы Принципы безопасности пакетных репозиториев, которые не потеряли своей актуальности и сегодня. Команда CodeScoring подготовила перевод и делится с сообществом. Авторы оригинала: Jack Cable (CISA) , Zach Steindler . Предложить улучшения можно в репозитории рабочей группы.

    habr.com/ru/companies/codescor

    #безопасность_репозиториев #пакетные_репозитории #цепочка_поставки_по #open_source_security #openssf #тайпсквоттинг #вредоносные_пакеты #sbom

  3. [Перевод] Принципы безопасности для пакетных репозиториев

    Безопасность публичных репозиториев и собственных хранилищ артефактов не теряет своей актуальности с возросшим количеством атак на цепочку поставки. Оценивать важно, оценивать нужно. В феврале 2024 года в сообществе Open Source Security Foundation (OSSF) были опубликованы Принципы безопасности пакетных репозиториев, которые не потеряли своей актуальности и сегодня. Команда CodeScoring подготовила перевод и делится с сообществом. Авторы оригинала: Jack Cable (CISA) , Zach Steindler . Предложить улучшения можно в репозитории рабочей группы.

    habr.com/ru/companies/codescor

    #безопасность_репозиториев #пакетные_репозитории #цепочка_поставки_по #open_source_security #openssf #тайпсквоттинг #вредоносные_пакеты #sbom

  4. 📢 OpenAI lance Daybreak : automatisation du patching et GPT-5.5-Cyber pour les défenseurs
    📝 ## 🛡️ Contexte

    Publié le 22 juin 2026 sur le blog officiel d'OpenAI, cet article annonce l'expansion du programme **Daybrea...
    📖 cyberveille : cyberveille.ch/posts/2026-06-2
    🌐 source : openai.com/index/daybreak-secu
    #AI_cybersecurity #open_source_security #Cyberveille