Тема
Жизненный цикл ПО и зависимость от поставщика
В фасете «Тема» значение «Жизненный цикл ПО и зависимость от поставщика» объединяет статьи по конкретной теме или предмету наблюдения. Здесь собраны связанные публикации, источники, участники рынка и последствия для инфраструктуры. Страница помогает сравнить повторяющиеся сигналы, затронутые организации, непрерывность услуг, закупки, конкуренцию, соблюдение требований и вопросы стратегического планирования, а также понять, почему тема важна операторам, заказчикам, инвесторам и специалистам по политике.

Облачные сервисы мира
JetBrains TeamCity превратил сборочные серверы в поверхность подотчётности в цепочке поставок ПО
Уязвимость обхода аутентификации в TeamCity 2023 года показала, почему инфраструктура разработки — не тыловой инструментарий: когда злоумышленник получает доступ к сборочному серверу, исходный код, секреты подписи, учётные данные для развёртывания и заказчики конечного ПО…

Облачные сервисы мира
VMware ESXiArgs показал, как старые заплатки гипервизора становятся обязанностями непрерывности
Волна программы-вымогателя ESXiArgs показала, что риск виртуализации может дремать, пока старый пробел в исправлениях не станет массовым простоем: VMware уже выпустила исправления для лежащей в основе уязвимости OpenSLP, но доступные из интернета необновлённые гипервизоры всё…

Облачные сервисы мира
Sophos превратил установку горячих исправлений для межсетевых экранов в проверку доверия и ответственности
Sophos превратила установку горячих исправлений для межсетевого экрана в проверку доверия к устройству: инцидент с нулевым днём Asnarok в Sophos XG Firewall и экстренным исправлением 2020 года стал публичным тестом того, кто контролировал открытость, действия клиентов…

Облачные сервисы мира
Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами
Juniper сделал открытость J-Web тестом на подотчётность управления межсетевыми экранами: цепочка уязвимостей Juniper SRX и EX J-Web и данные об эксплуатации в 2023 году превратили критическую операционную поверхность доверия в публичную проверку того, кто контролировал…

Национальные операторы связи мира
Deutsche Telekom превратила прошивку маршрутизаторов в национальный тест подотчётности за CPE
Deutsche Telekom превратила прошивку маршрутизаторов в национальный тест подотчётности за CPE: сбой маршрутизаторов 2016 года, неудавшаяся ботнет-атака, обновление прошивки и судебные материалы превратили критическую операционную поверхность доверия в публичную проверку того, кто…

Облачные сервисы мира
Фишинг в GitHub стал для Dropbox проверкой подотчётности за доступ к коду
Инцидент с фишингом в GitHub у Dropbox в 2022 году не стал публичным делом о подотчётности из-за доказанного доступа злоумышленников к контенту клиентов или производственным системам. Его значение уже и при этом серьёзно: у сотрудников выманили GitHub-учётные данные, доступ был…
