Security Lab

Open Source

Открытый исходный код (от англ. Open Source Software, OSS) – это термин, обозначающий программное обеспечение, предназначенное для публичного доступа, где любой желающий может просматривать, изменять и использовать его код по своему усмотрению.

Доля коммитов с участием нейросетей на GitHub выросла в десять раз за последний год

Анализ метаданных показал, чем на самом деле заняты разработчики важнейших цифровых библиотек.

ИИ находит слишком много багов. Но разработчики нашли способ спасти Open Source от наплыва отчётов

Цена вопроса — «жалкие» двенадцать с половиной миллионов долларов.

«Вайб» есть, а денег нет. Ваш любимый бесплатный софт скоро может превратиться в тыкву

Как нейросети незаметно уничтожают культуру открытого софта.

0 на VirusTotal и root-доступ: хакеры смогли обмануть все антивирусы с помощью легального софта для админов

Он не выглядит как вирус и не ловится сигнатурами, но даёт root/SYSTEM.

Любимая Java получила конкурента: Huawei открывает язык Cangjie 30 июля

Huawei предлагает язык, который думает за вас.

npm install → npm regret: зачем 3000 разработчиков внедрили бэкдор в свои проекты

Обычная сборка проекта превратилась в лотерею с опасным призом.

План А - криптокошельки, план Б - массовый взлом: атака на GitHub Actions

Всего за 20 минут злоумышленники превратили точечный удар в масштабное заражение.

OSV-Scanner 2.0: безопасность открытого кода выходит на новый уровень

Интеграция с OSV-SCALIBR позволила сканировать контейнерные образы от слоя к слою.

«Я устал, я ухожу»: Линус Торвальдс довёл до ручки ещё одного разработчика Linux

Как давление и постоянные конфликты разрушают Open Source изнутри.

«Цифровое завещание»: разработчики смогут достойно завершать проекты PyPI

Новая функция PyPI защищает пользователей от зомби-пакетов.

Phantom Circuit: КНДР превратила Open Source в ловушку для разработчиков

Доверие к обновлениям стало слабым звеном ИТ-сектора.

Токсичные сканеры: как автоматизация разрушает open source

Почему фальшивые отчеты об уязвимостях опаснее, чем думают разработчики?

Open Source AI: ИИ ставит под удар открытую разработку ПО

Ветераны индустрии опасаются, что новые стандарты Open Source AI могут повлиять на доступность ИИ.

Точки входа – новая ахиллесова пята Open Source экосистем

Подмена системных команд открывает новые возможности для киберпреступников.

Fair Source: между открытым кодом и прибылью

Sentry изобретает новую модель распространения кода.

1,5 часа ужаса: новая молниеносная тактика северокорейских хакеров

Специалисты раскрывают стратегию блиц-атаки против разработчиков.

Rust vs. C++: битва за будущее безопасного программирования

CISA раскрывает правду о безопасности проектов с открытым кодом.