TGViewer
Code Mining Code Mining @codemining · 914 subscribers
Post #104 345
Сопливый Чейн

Многие слышали, что цепочку поставки (Supply Chain) можно компрометировать и тем самым наделать неприятностей и что важно выстраивать процессы безопасной разработки в своих CI/CD-пайплайнах.

В #видоснавечер предлагаем посмотреть свежайшее видео с Black Hat: "Picking Lockfiles: Attacking & Defending Your Supply Chain" от Greg Johnson и Dennis Appelt. Тут и классификация проблем и как решать.

Пумц: https://www.youtube.com/watch?v=UkWJeqb8BZk

Проблемы целостности и чистоты пакетов, которые залетают в продуктив, всё чаще и чаще всплывают. Яркий тому пример, кейс с SolarWinds. Будьте предупредительны.
YouTube Picking Lockfiles: Attacking & Defending Your Supply Chain An advantage of open source software (OSS) development is that it enables contributions from the public, adding new features and improvements. This also makes OSS projects a target of supply chain attacks. We present both an offensive and defensive perspective…
  • 😱 1
More from @codemining
  1. Jul 3, 2026Пайконы и наблюдения вокруг В конце июля в Москве пройдет PyCon — конференция, которую я п…
  2. May 28, 2026🍏Стартовал коллоквиумом молодых ученых SYRCoSE! Сегодня на площадке этнографического парк…
  3. May 18, 2026Привет! Уже на этой неделе начинается Data Fest 2026 🥰 ура-ура!🤗 Наш список офлайнов: Мо…
  4. Apr 10, 2026"Срок подачи статей и тезисов на международную конференцию ИСП РАН «Иванниковские чтения»…
  5. Apr 6, 2026Иванниковские чтения 2026 CFP В 2026 году в Этномире (Калужская обл., Боровский р-н, д. Пе…
  6. Feb 10, 2026Код-майнинг сложно представить без открытого кода, поэтому мы не забываем поддерживать пол…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →