Δύο άνδρες στην Αυστραλία κατηγορούνται για συμμετοχή σε επιθέσεις του TeamPCP που χρησιμοποίησαν το σκουλήκι Shai-Hulud για να μολύνουν πακέτα ανοικτού κώδικα και CI/CD pipelines, πλήττοντας...
Καθώς τα εργαλεία παραγωγής κώδικα από AI πολλαπλασιάζουν τα pull requests, η προσέγγιση της CodeRabbit συνδυάζει triage, αρχιτεκτονικό mapping και security scans για να μειώσει τον...
Η χρήση AI για τον εντοπισμό ευπαθειών σε open‑source μπορεί να προσφέρει ταχύτητα και κλίμακα, αλλά απαιτεί αυτοματοποιημένη επαλήθευση, σαφείς κανόνες αποκάλυψης και audit trails ώστε...
Η AI βελτιώνει ανίχνευση και ανάλυση, αλλά δεν μπορεί να είναι η μόνη εξουσία για το αν ένας κώδικας τρέχει σε παραγωγή. Χρειάζονται deterministic πολιτικές, SBOMs,...
Το Cyber Resilience Act εισάγει νέες υποχρεώσεις για την ασφάλεια προϊόντων πληροφορικής και επηρεάζει άμεσα τη χρήση και διαχείριση ανοιχτού λογισμικού. Το κείμενο αναλύει το χρονοδιάγραμμα,...