생성 데이터 인텔리전스

태그: 패키지 관리자

Terrapin 취약점을 근절하는 10단계

새로운 취약점이 거의 매일 주목을 받으며 다음 번 불길한 사건이 발생하기 전 잠시 동안 대중의 관심을 사로잡습니다. 이것...

톱 뉴스

Ledger Connect Kit 공격에 관한 Ledger 회장 겸 CEO Pascal Gauthier의 편지 | 원장

알아야 할 사항: – 14년 2023월 XNUMX일 Ledger는 웹 사이트를 지갑에 연결하는 Javascript 라이브러리인 Ledger Connect Kit에 대한 익스플로잇을 경험했습니다.– The...

PyPI에 있는 Python 패키지의 유해한 포푸리

ESET 연구에서는 공식 Python 패키지 저장소인 PyPI에 배포되는 악성 Python 프로젝트 클러스터를 발견했습니다. 이 위협은 Windows와 Windows를 모두 대상으로 합니다.

Ledger Live Monorepo 프로젝트: 2부 – 도구(빛나게 만들기) | 원장

Ledger 개발자가 Ledger Live 코드베이스에 대한 이야기를 들려주는 블로그 게시물 시리즈 “Ledger Live Monorepo Project”의 두 번째 항목입니다.

Aptos, Visual Studio Code용 Move 분석기 플러그인 출시

Aptos Network는 16년 2023월 XNUMX일 Microsoft Visual Studio Code(VS Code)용 새로운 플러그인 "Aptos Move Analyser"를 출시한다고 발표했습니다....

의존성 혼란 공격을 막기 위한 소프트웨어 공급망 전략

"이름에는 무엇이 들어있나요? 우리가 장미라고 부르는 것은 다른 이름으로 부르면 달콤한 향기가 날 것입니다."— 로미오와 줄리엣, 2막, 2장언제...

Ivanti, Sentry Gateway 기술의 심각한 취약점에 대한 수정 사항 발표

Ivanti Sentry 보안 게이트웨이 제품의 거의 모든 버전을 사용하는 조직은 회사가 출시한 보안 패치를 즉시 적용하기를 원할 수 있습니다...

Post-Log4J 보안 향상에도 불구하고 개발자는 여전히 개선할 수 있습니다.

개발자들은 점점 더 개발 파이프라인의 일부로 보안 테스트를 채택하고 있지만 기업은 소수의 기업과 함께 여전히 개선의 여지가 있습니다...

오픈 소스 소프트웨어 공급망을 통해 공격자의 십자선에 있는 은행

두 건의 별도 사건에서 위협 행위자는 최근에 두 개의 서로 다른 은행의 소프트웨어 개발 환경에 멀웨어를 도입하려고 시도했습니다.

맞춤형 데이터에 대한 오픈 소스 LLM 모델 미세 조정 가이드

소개대부분의 ChatGPT에 대해 들어보셨을 것이고 질문에 답하기 위해 사용해 보셨을 것입니다! 아래에서 무슨 일이 일어나는지 궁금한 적이 있습니까?

Ghostscript 버그로 인해 악성 문서가 시스템 명령을 실행할 수 있음

작성자: Paul Ducklin 유명한 Ghostscript 프로젝트에 대해 들어본 적이 없더라도 사용해 본 적이 있을 것입니다.

NPM, '명백한 혼란' 악성코드 숨기는 약점에 시달려

Node Package Manager(npm)의 약점으로 인해 누구나 패키지 내에 악의적인 종속성과 스크립트를 숨길 수 있다고 전 GitHub 직원이 주장합니다.Npm...

Pandas에서 SQL 파일 읽기 및 쓰기

몇 년 전 데이터 분석을 배우기 시작했을 때 가장 먼저 배운 것은 SQL과 Pandas였습니다. 데이터 분석가로서...

최신 인텔리전스

spot_img
spot_img
spot_img

우리와 함께 채팅

안녕하세요! 어떻게 도와 드릴까요?