bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: supply chain security

pokaż wszystkie
środa, 29 lipca 2026

Północnokoreańskie grupy hakerskie atakują biblioteki open-source'owe

Amazon Threat Intelligence ujawnia, że aktorzy powiązani z DPRK celowo kompromitują popularne biblioteki NPM, które są fundamentem aplikacji na całym świecie. Cloud engineerowie powinni zweryfikować zależności w swoich projektach i wdrożyć strict supply chain security, bo takie ataki mogą się rozprzestrzeniać przez cały ekosystem.

> źródło: aws.amazon.com

Zabezpiecz swoje npm i pip w Amazon Linux przed zatruciem supply chain

Artykuł wyjaśnia, dlaczego pierwsze godziny po publikacji pakietu to najriskowniejszy czas – skanery bezpieczeństwa nie zdążą go przeanalizować, a złośliwe paczki mogą trafić do produkcji. Dowiesz się, jakie praktyczne kroki powinien podjąć cloud engineer, żeby chronić swoje zależności w Amazon Linux przed atakami na łańcuch dostaw.

> źródło: aws.amazon.com