Активность вредоносного ПО с открытым исходным кодом в 2025 году была сосредоточена на единственной цели: выполнении кода внутри сред разработки, согласно Sonatype. Этот акцент отражал более широкий сдвиг в атаках на цепочку поставок от конечных пользователей к инструментам, машинам и конвейерам, используемым для создания программного обеспечения в первую очередь. Основные выводы (Источник: Sonatype) Кампании вредоносного ПО были масштабированы через реестры Исследователи выявили более 450 000 новых злонамеренных компонентов с открытым исходным кодом в течение года. Атакующие публиковали большие партии...
helpnetsecurity.com
Open-source malware zeroes in on developer environments
