XRUST.ru » Новости » Библиотеки JavaScript, устойчивые к вредоносным программам, предложила Chainguard
Новости / Программирование

Библиотеки JavaScript, устойчивые к вредоносным программам, предложила Chainguard

3 октября 2025, 07:52 2 961 0 5

Библиотеки jаvascript, противостоящие хакерам, предложил поставщик решений по безопасности Chainguard. Заявлено, что новинка представляет собой набор надежных сборок тысяч распространенных зависимостей jаvascript, устойчивых к вредоносным программам.

Библиотеки, собранные из исходного кода на базе инфраструктуры SLSA L2, были представлены xrust 25 сентября. Chainguard Libraries for jаvascript, безопасно собирая каждую библиотеку и её зависимости из исходного кода, даёт специалистам по безопасности и разработчикам уверенность в том, что вредоносное ПО не было внедрено во время сборки или распространения библиотек в экосистеме jаvascript.

Компания заявила, что обеспечивает защиту одного из самых критически важных и уязвимых звеньев цепочки поставок программного обеспечения: языковых зависимостей, которые разработчики используют для создания и развертывания приложений. Chainguard заявила, что риск в экосистеме jаvascript не является теоретическим; в сентябре пакеты, используемые миллионами разработчиков, были скомпрометированы вредоносным кодом.

Эти атаки вредоносного ПО на реестры jаvascript, такие как NPM, которые разработчики загружают миллиарды раз в неделю, демонстрируют риск использования традиционных механизмов использования языковых библиотек. Всплеск развития разработки jаvascript, вызванный искусственным интеллектом, открывает больше возможностей для злоумышленников.

Библиотеки Chainguard для jаvascript интегрируются с менеджерами артефактов, такими как JFrog Artifactory и Sonatype Nexus, позволяя командам по безопасности приложений закрыть уязвимости в экосистеме jаvascript.

Xrust: Библиотеки JavaScript, устойчивые к вредоносным программам, предложила Chainguard

библиотека, JavaScript, предложил, Chainguard

Поделится
5 0

Комментарии


⚡️ ЭТО ГИГАНТСКИЙ МУЗЫКАЛЬНЫЙ ВЗРЫВ: Кайли Миноуг и Майлз Дэвис теперь в одной банде!
Рынок музыкальной индустрии только что содрогнулся, пишет xrust. Немецкий медиагигант Bertelsmann проворачивает сделку века: они сливают свое подразделение BMG с независимым хищником Concord. Что это значит для мира музыки? Подвиньтесь, Universal и Sony! На арену выходит новый «четвертый всадник» музыкального апокалипсиса. Это не просто слияние — это создание монстра стоимостью 13 миллиардов долларов, который будет диктовать свои правила игры. Это, конечно, дико круто: Звездный десант: Теперь под одной крышей тусуются поп-королева Кайли Миноуг, фанк-машина Бруно Марс, легенды джаза вроде Майлза Дэвиса и рок-иконы R.E.M.. ИИ и технологии: Боссы открыто заявляют — они заставят нейросети работать на музыку, чтобы выжимать из каталогов максимум прибыли. Цифры, от которых кружится голова: К 2026 году эта машина планирует зарабатывать $2,2 миллиарда выручки. Генеральный директор Bertelsmann Томас Рабе не скромничает: «Это одна из крупнейших сделок за наши 190 лет истории». И хотя без
1 974 2