Команда «Лаборатории Касперского» сообщила о запуске сервиса под названием Kaspersky Open Source Software Threats Data Feed.
Как отмечают разработчики, это первый подобный сервис в России, он позволит выявлять закладки в сторонних компонентах и ПО с открытым исходным кодом.
Сейчас в Kaspersky Open Source Software Threats Data Feed имеется информация примерно о трёх тысячах уязвимых и вредоносных пакетов из популярных репозиториев, некоторые из которых были загружены пользователями десятки тысяч раз. По данным «Лаборатории Касперского», среди уязвимостей, обнаруженных в Open Source пакетах, около 35% имеют высокий уровень опасности, и около 10% — критический.
По задумке «Лаборатории», использование Kaspersky Open Source Software Threats Data Feed поможет разработчикам использовать пакеты без уязвимостей и скрытых вредоносных «сюрпризов». Данные предоставляются предоставляется в формате JSON.
Эксперт по кибербезопасности «Лаборатории Касперского» Денис Паринов пояснил:
Использование готовых пакетов при разработке — это общепринятая практика. Она позволяет экономить много времени при создании ПО. Однако важно помнить о возникающих рисках атак на цепочку поставок, которые особенно возросли в 2022 году, когда были обнаружены сотни скомпрометированных и вредоносных пакетов в популярных репозиториях. Чтобы снизить риски подключения уязвимых или даже вредоносных пакетов, мы предлагаем проверять их сторонние компоненты с помощью нашего решения.
Гибридный VTOL перешел на пассивное охлаждение батарей: новый подход Jaunt
Исследователи проложили «четырёхполосную магистраль» на одном фотонном чипе
Electronic Arts провела делистинг и ушла с биржи с долгом в $20 млрд
Яндекс 360 обновил Алису Про в Таблицах и открыл платформу ботов
Infinix HOT 70 официально представлен в России
МГТУ им. Баумана начал обучать инженеров работе с платформой «Боцман»
Новый катализатор приблизит эру литий-кислородных батарей с долгим зарядом
Заменит ли Wildberries Telegram и Max? У маркетплейса может появиться собственный мессенджер