Tìm thấy 2 kết quả cho tag "CI/CD"
← Quay lại tìm kiếm
Một chiến dịch tấn công chuỗi cung ứng có chủ đích đã ảnh hưởng đến 8 gói trên Packagist, sử dụng mã độc ẩn trong package.json để tải và thực thi tệp nhị phân Linux từ GitHub Releases. Các chuyên gia bảo mật cảnh báo rằng kỹ thuật "đa hệ sinh thái" này có thể qua mặt được các công cụ quét phụ thuộc PHP thông thường.

Nhiều CISO đang bị đánh lừa bởi các chỉ số bảo mật truyền thống, dẫn đến cảm giác an toàn giả tạo và bỏ qua những rủi ro an ninh mạng thực sự trong bối cảnh mối đe dọa tấn công mạng ngày càng gia tăng. Các KPI dựa trên số lượng như số lần quét hay số lỗ hổng được tìm thấy không phản ánh hiệu quả bảo mật thực tế, đặc biệt là trong chuỗi cung ứng phần mềm và CI/CD pipelines. Bài viết nhấn mạnh sự cần thiết phải chuyển đổi sang các chỉ số đo lường thực tế hơn, tập trung vào lỗ hổng tồn đọng, thời gian kẻ tấn công ẩn mình và khả năng giảm thiểu rủi ro đã được chứng minh.