تغییر در نحوه اجرای اسکریپت‌ها در npm 12 برای مقابله با حملات زنجیره تأمین

npm 12

در واکنش به موج اخیر حملات زنجیره تأمین علیه اکوسیستم NPM، شرکت گیت‌هاب اعلام کرد که در npm 12 مکانیزم اجرای اسکریپت‌های وابستگی‌ها به‌طور اساسی تغییر می‌کند؛ به‌طوری که این اسکریپت‌ها دیگر هنگام اجرای npm install به‌صورت پیش‌فرض اجرا نخواهند شد.

مایکروسافت در Defender for Endpoint قابلیت ایزوله‌سازی خودکار Endpointهای آلوده را آزمایش می‌کند

آسیب‌پذیری روز صفر - ایزوله‌سازی خودکار

مایکروسافت در حال آزمایش قابلیت جدیدی در Defender for Endpoint است که با استفاده از ایزوله‌سازی خودکار (Automatic Isolation)، سیستم‌های آلوده یا مشکوک به نفوذ را به‌سرعت از شبکه سازمان جدا می‌کند تا جلوی گسترش حمله و حرکت جانبی (Lateral Movement) مهاجمان گرفته شود

بحران انقضای گواهی Secure Boot؛ تهدیدی جدی برای اکوسیستم ویندوز

Secure Boot

پایان عمر گواهی‌های قدیمی Secure Boot در ویندوز، یکی از بزرگ‌ترین عملیات‌های هماهنگ مدیریت امنیتی در اکوسیستم مایکروسافت است. از آنجا که این گواهی‌ها نقش root of trust سیستم را دارند، انقضای آنها می‌تواند سطح محافظت سیستم‌عامل را دچار اختلال جدی کند.