XRUST.ru » Новости » Библиотеки JavaScript, устойчивые к вредоносным программам, предложила Chainguard
Новости / Программирование

Библиотеки JavaScript, устойчивые к вредоносным программам, предложила Chainguard

3 октября 2025, 07:52 2 730 0 5

Библиотеки jаvascript, противостоящие хакерам, предложил поставщик решений по безопасности Chainguard. Заявлено, что новинка представляет собой набор надежных сборок тысяч распространенных зависимостей jаvascript, устойчивых к вредоносным программам.

Библиотеки, собранные из исходного кода на базе инфраструктуры SLSA L2, были представлены xrust 25 сентября. Chainguard Libraries for jаvascript, безопасно собирая каждую библиотеку и её зависимости из исходного кода, даёт специалистам по безопасности и разработчикам уверенность в том, что вредоносное ПО не было внедрено во время сборки или распространения библиотек в экосистеме jаvascript.

Компания заявила, что обеспечивает защиту одного из самых критически важных и уязвимых звеньев цепочки поставок программного обеспечения: языковых зависимостей, которые разработчики используют для создания и развертывания приложений. Chainguard заявила, что риск в экосистеме jаvascript не является теоретическим; в сентябре пакеты, используемые миллионами разработчиков, были скомпрометированы вредоносным кодом.

Эти атаки вредоносного ПО на реестры jаvascript, такие как NPM, которые разработчики загружают миллиарды раз в неделю, демонстрируют риск использования традиционных механизмов использования языковых библиотек. Всплеск развития разработки jаvascript, вызванный искусственным интеллектом, открывает больше возможностей для злоумышленников.

Библиотеки Chainguard для jаvascript интегрируются с менеджерами артефактов, такими как JFrog Artifactory и Sonatype Nexus, позволяя командам по безопасности приложений закрыть уязвимости в экосистеме jаvascript.

Xrust: Библиотеки JavaScript, устойчивые к вредоносным программам, предложила Chainguard

библиотека, JavaScript, предложил, Chainguard

Поделится
5 0

Комментарии


Топ-10 игр на слабый ПК 2026: лучшие игры для слабых компьютеров, которые затянут
Знаете, что общего между Ferrari и калькулятором? Оба могут считать. Вот только один делает это за миллионы, а другой — за копейки. С играми та же история: не нужен игровой монстр за 200 тысяч, чтобы погрузиться в захватывающие миры. Эксперты Xrust.ru собрали десятку проектов, которые запустятся даже на бабушкином ноутбуке 2015 года, но затянут вас так, что забудете про время. Почему слабое железо — не проблема, а философия Мы живем в эпоху графического безумия, где каждый новый AAA-проект требует видеокарту дороже подержанного автомобиля. Но самые умные разработчики давно поняли секрет: gameplay бьет графику. Всегда. Когда механики затягивают, а сюжет не отпускает — никто не считает полигоны на экране. Вот честный разговор: пока одни геймеры берут кредиты на RTX 5090, другие проходят Stardew Valley в десятый раз и счастливы. Потому что игра — это не про количество FPS, это про эмоции, которые она дарит. И сейчас мы разберем проекты, доказывающие эту истину. Легенды, которые
1 890 3