XRUST.ru » Новости » Библиотеки JavaScript, устойчивые к вредоносным программам, предложила Chainguard
Новости / Программирование

Библиотеки JavaScript, устойчивые к вредоносным программам, предложила Chainguard

3 октября 2025, 07:52 2 982 0 5

Библиотеки jаvascript, противостоящие хакерам, предложил поставщик решений по безопасности Chainguard. Заявлено, что новинка представляет собой набор надежных сборок тысяч распространенных зависимостей jаvascript, устойчивых к вредоносным программам.

Библиотеки, собранные из исходного кода на базе инфраструктуры SLSA L2, были представлены xrust 25 сентября. Chainguard Libraries for jаvascript, безопасно собирая каждую библиотеку и её зависимости из исходного кода, даёт специалистам по безопасности и разработчикам уверенность в том, что вредоносное ПО не было внедрено во время сборки или распространения библиотек в экосистеме jаvascript.

Компания заявила, что обеспечивает защиту одного из самых критически важных и уязвимых звеньев цепочки поставок программного обеспечения: языковых зависимостей, которые разработчики используют для создания и развертывания приложений. Chainguard заявила, что риск в экосистеме jаvascript не является теоретическим; в сентябре пакеты, используемые миллионами разработчиков, были скомпрометированы вредоносным кодом.

Эти атаки вредоносного ПО на реестры jаvascript, такие как NPM, которые разработчики загружают миллиарды раз в неделю, демонстрируют риск использования традиционных механизмов использования языковых библиотек. Всплеск развития разработки jаvascript, вызванный искусственным интеллектом, открывает больше возможностей для злоумышленников.

Библиотеки Chainguard для jаvascript интегрируются с менеджерами артефактов, такими как JFrog Artifactory и Sonatype Nexus, позволяя командам по безопасности приложений закрыть уязвимости в экосистеме jаvascript.

Xrust: Библиотеки JavaScript, устойчивые к вредоносным программам, предложила Chainguard

библиотека, JavaScript, предложил, Chainguard

Поделится
5 0

Комментарии


Впереди война программистов: как РЭБ и ИИ отправляют GPS на пенсию
Спутниковая навигация больше не гарантирует победу. Сверхинтенсивное применение РЭБ обнулило эффективность GPS на поле боя, запустив экстренную цифровую эволюцию. На смену ручному управлению приходят автономные рои дронов, оптическое зрение и алгоритмы, принимающие решения за доли секунды. Почему современные армии вынуждены превращаться в IT-компании и как ИИ навсегда изменил тактику ведения конфликтов — разбираем в нашем материале. Современные вооруженные конфликты стремительно формируют совершенно новую парадигму ведения боевых действий, в центре которой находится искусственный интеллект и глубокая цифровая интеграция всех оборонных систем, пишет xrust. Наблюдая за столкновениями технологически равных противников в последние годы, ведущие военные аналитики приходят к выводу, что традиционные методы планирования и управления войсками безвозвратно устаревают. Главным фактором победы становится не просто количество тяжелой техники, а скорость обработки информации и способность
1 890 5