В популярных репозиториях выявлено более 20 тысяч потенциально опасных пакетов с открытым исходным кодом: «Лаборатория Касперского»


В популярных репозиториях выявлено более 20 тысяч потенциально опасных пакетов с открытым исходным кодом: «Лаборатория Касперского»

  • 24-10-2023 10:41:13   | Армения  |  Новости науки и технологии

 
Представительство «Лаборатории Касперского» в Армении. Kaspersky Open Source Software Threats Data Feed содержит информацию примерно о 42 тысячах уязвимостях в более чем 10 тысячах пакетов, и 11 тысячах вредоносных или содержащих потенциально опасные хакерские утилиты пакетов с открытым исходным кодом, которые размещены в популярных репозиториях. 
 
«Лаборатория Касперского» сообщает, что компаниям важно проверять сторонние компоненты, чтобы снизить риски их использования. Теперь это можно делать с помощью решения композиционного анализа программного обеспечения CodeScoring, в базу данных которого добавлен фид Kaspersky Open Source Software Threats Data Feed.
 
Использование готовых пакетов при разработке — общепринятая практика, которая позволяет экономить время на создании программного обеспечения. Однако важно помнить о рисках атак на цепочку поставок, которые особенно возросли в 2022 году, когда были обнаружены множество скомпрометированных и вредоносных пакетов в популярных репозиториях.
 
Интеграция фида «Лаборатории Касперского» в CodeScoring поможет пользователям выбирать надёжные опенсорсные разработки и повысит безопасность цепочки поставок программного обеспечения.
 
«Лаборатория Касперского» предлагает широкий спектр фидов (в форматах JSON, CSV, OpenIOC, STIX) в качестве сервиса, предоставляющего компаниям информацию об угрозах для защиты их инфраструктуры. В свою очередь, Kaspersky Open Source Software Threats Data Feed поставляет уникальные данные, которых нет в публичных базах уязвимостей. Речь идет в том числе о компонентах с недекларируемыми возможностями, например, отображающими нежелательную информацию, обусловленную геополитикой, и пакетах, содержащих небезопасное ПО, такое как криптомайнеры или вредоносные инструменты. Продукт CodeScoring представляет собой удобный инструмент для использования этих данных: он автоматизирует проверку компонентов с открытым исходным кодом и предоставляет разработчикам результаты анализа.
 
«Безопасность пользователей – приоритет для нашей компании. В последнее время бизнес активно внедряет решения, при разработке которых использовалось ПО с открытым исходным кодом. Мы признательны Profiscope за интеграцию нашего сервиса в решение CodeScoring. В результате пользователи получили полнофункциональное решение композиционного анализа, усиленное 25-летней экспертизой "Лаборатории Касперского" в области кибербезопасности. Это оказывает позитивное влияние на повышение уровня защищенности продуктов и систем заказчиков», — подчеркнул Олег Шабуров, менеджер по развитию бизнеса Kaspersky Threat Intelligence. 
 
Представительство компании «Лаборатория Касперского» в Армении
 
 
  -   Новости науки и технологии