أحدث المقالات
7 أغسطس 2026 | أمن موقع « Supply Chain »
عودة «شاي-هولود»: دودة «ChainDrop» تضرب npm وتصيب مئات الحزم
لقد عادت الدودة ذاتية الانتشار. هذه المرة، أصابت «keyv» — وهي مكتبة تخزين مؤقت لـ npm تُضمّن في ملايين الإصدارات — وزرعت مشغلًا ثانيًا ينطلق في المرة التالية التي يفتح فيها المطور المشروع.
23 يوليو 2026 | Supply Chain
MetaDefender Software Chain™ الإصدار 4.0.0: واجهة مُعاد تصميمها، وتحليل أكثر ذكاءً للمخاطر، وأتمتة أقوى
أبريل 3 2026 |أمن Supply Chain
هجوم Axios على npm: كيف تحولت حزمة موثوقة إلى نظام لنشر البرامج الضارة
أبريل 2 2026 |أمن Supply Chain
قانون الاتحاد الأوروبي للمرونة الإلكترونية (CRA): خارطة طريق للامتثال لمتطلبات Software وقوائم مكونات البرمجيات (SBOM)
20 يناير 2026 | Supply Chain
MetaDefender Software Chain™ v3.1.0: مصمم خصيصًا لعمليات DevSecOps الحديثة
اكتشف حماية البنية التحتية الحيوية في أحد مختبرات الخبرة العالمية التابعة لموقع OPSWAT
اكتشف المزيد
4 ديسمبر 2025 | Supply Chain
شاي-هولود 2.0: كيفية Secure Supply Chain Secure Software Supply Chain الموجة الثانية
سبتمبر 17, 2025 | أمن Supply Chain | أمن Supply Chain
من الكثبان الرملية إلى npm: دودة شاي-هولود تعيد تعريف مخاطر Supply Chain
سبتمبر 12, 2025 | أمن Supply Chain | أمن Supply Chain
2 مليار عملية تنزيل لـ npm معرضة للخطر من البرمجيات الخبيثة للتشفير: دعوة للاستيقاظ من أجل أمن Supply Chain مفتوحة المصدر
يوليو 22, 2025 | أمن Supply Chain | أمن Supply Chain
لماذا تُعدّ "سهولة الوصول إلى المعلومات" مهمة
يوليو 9, 2025 | أمن Supply Chain | أمن Supply Chain
IngressNightmare: الثغرة الأمنية في تنفيذ التعليمات البرمجية عن بُعد CVE-2025-1974 وعلاجها
أبريل 29 2025 |أمن Supply Chain