Security Lab

разработка

Разработка – термин, использующийся в различных значениях.

Разработка программного обеспечения - род деятельности (профессия) и процесс, направленный на создание и поддержание работоспособности, качества и надежности программного обеспечения, используя технологии, методологию и практики из информатики, управления проектами, математики, инженерии и других областей знания.

Разработка приложений для мобильных устройств — это процесс при котором приложения разрабатываются для небольших портативных устройств таких как КПК, смартфоны или сотовые телефоны. Эти приложения могут быть предустановлены на устройство в процессе производства, загружены пользователем с помощью различных платформ для распространения ПО или являться веб-приложениями, которые обрабатываются на стороне клиента или сервера (JavaScript).

Web-разработка - процесс создания web-сайта или web-приложения. Термин включает в себя web-дизайн, программирование для web на стороне клиента и сервера, а также конфигурирование web-сервера.

Красный код для GitHub: 15 000 репозиториев Go на грани компрометации

VulnCheck предупреждает о беспрецедентной уязвимости цепочек поставок программного обеспечения.

Халатность при работе с Docker Hub грозит хакерскими атаками на цепочки поставок сотен компаний

Токены GitHub и PayPal среди тысяч секретов, обнаруженных в открытых контейнерах.

Утечка секретов Kubernetes: недальновидность разработчиков поставила под угрозу гигантов блокчейна

Анализ безопасности контейнерных сред выявил реальные риски в цепочке поставок.

Когда ИИ пора остановиться? Российские ученые из Smart Engines нашли решение

Компания получила пятый патент в США на свои разработки в области ИИ.

Обратная сторона разработки: многие программисты боятся сообщать о недостатках ПО из-за санкций работодателя

Как замалчивание ошибок может привести к цифровой катастрофе?

Открытый код, закрытые секреты: Растущая проблема утечек конфиденциальных данных в разработке ПО

Почему специалисты пренебрегают основами безопасности и почему ситуация не меняется с годами?

Mozilla переносит разработку своего браузера на GitHub. Для чего это нужно?

Возможно, у разработчиков Firefox наконец появится время на отдых.

Атаки на цепочку поставок становятся мейнстримом. Как обезопасить свой продукт и организацию

Исследователи Trend Micro подробно рассказали о методах компрометации доверенных репозиториев.

Кодируйте красиво: Intel выпустила обновление шрифта One Mono для программистов

У разработчиков теперь есть свой Times New Roman.

Shift-Left Security: как сделать разработку безопасной и эффективной?

Часто требования безопасности при разработке и внедрении программных продуктов противопоставляют эффективности — доставке релизов в согласованный с заказчиком срок. Проверки по требованиям ИБ проходят, как правило, уже на финальных стадиях разработки, и если в коде или архитектуре обнаруживаются дефекты, то релиз или задерживается, или выпускается после оценки возникающих рисков под ответственность бизнес-заказчика.

Космическая слежка: NASA и IBM создали ИИ для автоматизированного анализа спутниковых снимков

Любое изменение ландшафта Земли, будь то лесной пожар или наводнение — сразу попадёт в объективы исследователей.

10 ключевых показателей, что вы построили эффективный процесс DevSecOps

erid:Kra24BF1L
DevSecOps – инженерно-организационный подход, позволяющий c помощью автоматизации реализовать продуктивное сотрудничество между командами разработки, безопасности и эксплуатации. Он обеспечивает возможность сосредоточиться на быстрой и частой доставке в прод безопасных и защищенных продуктов, благодаря предсказуемому и прозрачному управлению с минимальным вмешательством человека. При внедрении DevSecOps важно отслеживать не только показатели скорости и стабильности, чтобы исключить вероятность накопления технического долга, но и контролировать методы и эффективность средств обеспечения безопасной эксплуатации.

Intel представила новые расширения архитектуры x86: APX и AVX10

Как они повлияют на разработчиков и пользователей будущих процессоров?

Аттракцион невиданной щедрости: Microsoft дарит разработчикам Windows 11

Но лишь в виртуальной машине и всего на три месяца.

Уязвимость Google Cloud Build чуть не поставила под угрозу всю цепочку поставок программного обеспечения

Хакеры могли получать доступ к секретным журналам платформы и совершать по-настоящему мощные атаки.

Иран представил “квантовое” устройство, которое можно купить на Amazon за 589 долларов

Иранская армия утверждает, что разработала уникальное устройство, которое поможет им в военных целях.

Учёные разработали искусственную кожу, обладающую возможностью самовосстановления

Человекоподобные роботы из «Detroit: Become Human» или «Терминатора» вскоре смогут стать абсолютно реальными.

ЕС готовит закон о киберустойчивости. Что это значит для открытого ПО и безопасности?

Представители Electronic Frontier Foundation уже высказались с критикой предстоящих изменений.

Отечественная библиотека кода Mos.Hub стала доступна для разработчиков

Репозиторий на базе GitLab даёт возможность российским специалистам развивать собственное ПО.

Правительство США запросило данные пользователей PyPI

Фонд программного обеспечения Python получил три повестки с требованием предоставить данные пяти пользователей PyPI.