Podle společnosti ActiveState vstoupí požadavky aktu EU o kybernetické odolnosti na hlášení zranitelností v platnost 11. září a poskytnou dodavatelům softwaru pouhých 24 hodin na nahlášení aktivně zneužívaných chyb. Zdroj uvádí, že pro splnění nových povinností bude zásadní mít přesný přehled o dodaném softwaru i o okamžiku zjištění zranitelností.
Podle bezpečnostních výzkumníků nedávný incident ukazuje, že útočníci i čtyři roky po útoku na dodavatelský řetězec Kaseya stále úspěšně cílí na zákazníky poskytovatelů spravovaných služeb prostřednictvím softwaru RMM. Text se věnuje rizikům spojeným s těmito nástroji a možnostem zabezpečení.
Společnost Elastic popsala postup sledování direktivy min-release-age v konfiguračních souborech .npmrc na pracovních stanicích vývojářů za pomoci integrace CEL v nástroji Elastic Agent. Tento přístup řeší limity běžného sledování protokolů a umožňuje spolehlivě odhalit smazání bezpečnostní prodlevy před instalací nových balíčků.
Společnost Elastic popsala způsob monitorování konfigurace min-release-age v souborech .npmrc na pracovních stanicích vývojářů. Toto nastavení chrání před útoky na dodavatelský řetězec ignorováním čerstvě vydaných verzí balíčků. Místo běžného sledování protokolů autor použil integraci Common Expression Language v nástroji Elastic Agent, která pravidelně kontroluje obsah konfiguračních souborů a upozorní na případné smazání ochranné lhůty.
Zdroj vysvětluje fungování firewallu závislostí, který blokuje škodlivé open-source balíčky ještě před instalací. Článek zároveň představuje řešení Aikido Safe Chain pro ochranu před útoky na dodavatelský řetězec.