Yazılım Tedarik Zinciri Güvenliği
Yazılım dünyasının temelini oluşturan npm (Node.js) ve PyPI (Python) paket depoları, siber saldırganların birincil hedefi haline geldi. Son dönemde yayınlanan raporlar, binlerce zararlı paketin açık kaynak ekosistemine sızdırılarak milyonlarca geliştiricinin ve kurumun tedarik zincirinin zehirlendiğini ortaya koyuyor.
react-dom yerine react-doom). Geliştiriciler yanlışlıkla bu paketleri projelerine ekler.Linux dünyasını sarsan XZ Utils olayında olduğu gibi, yıllar süren sosyal mühendislik çalışmalarıyla açık kaynak projelere sızan geliştiriciler en kritik sistemlere arka kapı yerleştirebiliyor. Şirketlerin bu tehditlere karşı Software Bill of Materials (SBOM) kullanması, paket kilit dosyalarını (lockfiles) doğrulaması ve CI/CD süreçlerinde bağımlılık taraması yapması şarttır.