social.tchncs.de is one of the many independent Mastodon servers you can use to participate in the fediverse.
A friendly server from Germany – which tends to attract techy people, but welcomes everybody. This is one of the oldest Mastodon instances.

Administered by:

Server stats:

3.8K
active users

#checkmarx

0 posts0 participants0 posts today

Внедряем DevSecOps в процесс разработки. Часть 5. Этап Deploy-time Checks, обзор инструментов

Привет! На связи Олег Казаков из Spectr . В предыдущей части я рассказал о тестировании функционала на уязвимость до его попадания на продакшн. По итогам предыдущих статей мы можем проверить код на безопасность, собрать безопасные билды, проверить функционал на наличие уязвимостей. Теперь нам ничего не мешает развернуть данное приложение на продакшне. Сегодня я расскажу о заключительном этапе DevSecOps — Deploy-time Checks. Узнать больше о DevSecOps

habr.com/ru/companies/spectr/a

ХабрВнедряем DevSecOps в процесс разработки. Часть 5. Этап Deploy-time Checks, обзор инструментовПривет! На связи Олег Казаков из Spectr .   В предыдущей части я рассказал о тестировании функционала на уязвимость до его попадания на продакшн. По итогам предыдущих статей мы можем проверить...
#devsecops#sast#iac

Interesting attack vector: taking over the namespace for abandoned #S3 buckets for older versions of #FOSS artifacts.

However, a huge kudos goes out to the #Checkmarx team for going above and beyond!

"To prevent this attack from occurring elsewhere, we took over all the deserted buckets inside open-source packages we found in our search. Now when someone tries to reach the files hosted in these buckets, they will receive a disclaimer file we planted inside those buckets."

checkmarx.com/blog/hijacking-s

Checkmarx.comHijacking S3 Buckets: New Attack TechniqueWithout altering a single line of code, attackers poisoned the NPM package “bignum” by hijacking the S3 bucket serving binaries necessary for its function and replacing them with malicious ones