Перейти к основному содержанию

Тема

Жизненный цикл ПО и зависимость от поставщика

В фасете «Тема» значение «Жизненный цикл ПО и зависимость от поставщика» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

JFrog может сохранить релиз-кандидата, но не может восполнить отсутствующее происхождение

Облачные сервисы Северной Америки

JFrog может сохранить релиз-кандидата, но не может восполнить отсутствующее происхождение

Сильнейший аргумент JFrog не в том, что Artifactory может вместить огромное число пакетов, а в том, что компания может идентифицировать один релиз-кандидат, сохранить его точные байты и подтверждающие доказательства и провести этого же кандидата к продакшену без тихой пересборки…

11 июл. 2026 г.
Adobe сделала исходный код и записи клиентов общим тестом ответственности за учётные данные

Облачные сервисы мира

Adobe сделала исходный код и записи клиентов общим тестом ответственности за учётные данные

Adobe сделала исходный код и записи клиентов общим тестом ответственности за учётные данные: история утечки 2013 года соединила защиту паролей Adobe ID, объём платёжных данных, управление исходным кодом продуктов, работу клиентов по сбросу и публичные заверения в один общий…

11 июл. 2026 г.
Инцидент с файловым сервером Panasonic стал проверкой подотчётности по данным поставщиков

Институты мира

Инцидент с файловым сервером Panasonic стал проверкой подотчётности по данным поставщиков

Panasonic превратила инцидент с файловым сервером в проверку подотчётности по данным поставщиков: уведомление 2021 года и обновление 2022 года объединили сервер в Японии, зарубежный маршрут доступа, записи кандидатов, контактные данные деловых партнёров, информацию поставщиков и…

11 июл. 2026 г.
MOVEit показал, как плоскости управления файлообменом превращают сроки установки патчей в массовое раскрытие данных

Облачные сервисы Северной Америки

MOVEit показал, как плоскости управления файлообменом превращают сроки установки патчей в массовое раскрытие данных

Кампания MOVEit — это не только история эксплуатации 0-day уязвимости. Она показала, как плоскость управления управляемым файлообменом может усиливать раскрытие информации: эксплуатация началась до публичного патча, экстренные уведомления приходили волнами, у операторов были…

11 июл. 2026 г.
Redwood RunMyJobs: непростая экономика восстановленного рабочего процесса

Облачные сервисы Европы и Ближнего Востока

Redwood RunMyJobs: непростая экономика восстановленного рабочего процесса

RunMyJobs может сделать обширный парк задач SAP, файловых передач, загрузок данных и облачных задач обозримым из одного места. Однако его ценность определяется после обычного сбоя: смогут ли платформа и её операторы понять, что произошло, избежать повторения опасной части…

10 июл. 2026 г.
Jive и долгий период полураспада корпоративных знаний

Облачные сервисы Северной Америки

Jive и долгий период полураспада корпоративных знаний

Jive создавалась, чтобы большую компанию было легче узнать: у кого есть ответ, какой документ актуален и где продолжать обсуждение. Теперь её история ставит более трудный вопрос: когда сама платформа становится долгоживущей, продолжает ли она устранять работу по передаче…

10 июл. 2026 г.
JetBrains TeamCity превратил сборочные серверы в поверхность подотчётности в цепочке поставок ПО

Облачные сервисы мира

JetBrains TeamCity превратил сборочные серверы в поверхность подотчётности в цепочке поставок ПО

Уязвимость обхода аутентификации в TeamCity 2023 года показала, почему инфраструктура разработки — не тыловой инструментарий: когда злоумышленник получает доступ к сборочному серверу, исходный код, секреты подписи, учётные данные для развёртывания и заказчики конечного ПО…

10 июл. 2026 г.
VMware ESXiArgs показал, как старые заплатки гипервизора становятся обязанностями непрерывности

Облачные сервисы мира

VMware ESXiArgs показал, как старые заплатки гипервизора становятся обязанностями непрерывности

Волна программы-вымогателя ESXiArgs показала, что риск виртуализации может дремать, пока старый пробел в исправлениях не станет массовым простоем: VMware уже выпустила исправления для лежащей в основе уязвимости OpenSLP, но доступные из интернета необновлённые гипервизоры всё…

10 июл. 2026 г.
Sophos превратил установку горячих исправлений для межсетевых экранов в проверку доверия и ответственности

Облачные сервисы мира

Sophos превратил установку горячих исправлений для межсетевых экранов в проверку доверия и ответственности

Sophos превратила установку горячих исправлений для межсетевого экрана в проверку доверия к устройству: инцидент с нулевым днём Asnarok в Sophos XG Firewall и экстренным исправлением 2020 года стал публичным тестом того, кто контролировал открытость, действия клиентов…

10 июл. 2026 г.
Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами

Облачные сервисы мира

Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами

Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами: цепочка уязвимостей Juniper SRX и EX J-Web и данные об эксплуатации в 2023 году превратили критическую операционную поверхность доверия в публичную проверку того, кто контролировал…

10 июл. 2026 г.
Deutsche Telekom превратила прошивку маршрутизаторов в национальный тест подотчётности за CPE

Национальные операторы связи мира

Deutsche Telekom превратила прошивку маршрутизаторов в национальный тест подотчётности за CPE

Deutsche Telekom превратила прошивку маршрутизаторов в национальный тест подотчётности за CPE: сбой маршрутизаторов 2016 года, неудавшаяся ботнет-атака, обновление прошивки и судебные материалы превратили критическую операционную поверхность доверия в публичную проверку того, кто…

10 июл. 2026 г.
Фишинг в GitHub стал для Dropbox проверкой подотчётности за доступ к коду

Облачные сервисы мира

Фишинг в GitHub стал для Dropbox проверкой подотчётности за доступ к коду

Инцидент с фишингом в GitHub у Dropbox в 2022 году не стал публичным делом о подотчётности из-за доказанного доступа злоумышленников к контенту клиентов или производственным системам. Его значение уже и при этом серьёзно: у сотрудников выманили GitHub-учётные данные, доступ был…

10 июл. 2026 г.