Захват артефактов: массовая компрометация зависимостей
Опубликована запись доклада с результатами исследования атак на цепочку поставок в разработке. Материалы, которые упомянуты в докладе:
-
Уязвимость в отладчике WinDbg и ее использование для атак на разработчика
-
Методика поиска уязвимых Github-репозиториев
-
Результаты анализа популярных библиотек, доступных для захвата
-
Инструмент для поиска вредоносных зависимостей PyPI и NPM