heise Developer
87 subscribers
8.09K links
Informationen für Entwickler

Powered by @DerNewsChannel
Download Telegram
GitHub will npm-Pakete besser vor Manipulation schützen
#Sicherheit #SoftwareSupplyChain #npm

Manipulierte npm-Pakete mit Schadcode werden zu einem immer größeren Problem․ GitHub möchte in Zukunft die Authentizität der Pakete überprüfbar machen․
DevSecOps: JFrog spannt Schutzschirm für die komplette Software-Supply-Chain auf
#DevOps #DevSecOps #JFrog #Security #SoftwareSupplyChain #Softwareentwicklung

Integriert in die DevOps-Plattform soll der neue Service JFrog Advanced Security Developer-Teams helfen, die Software-Supply-Chain ganzheitlich abzusichern․