xaker
Атака по времени на API npm помогает обнаружить приватные пакеты

Компания Aqua Security, занимающаяся безопасностью контейнерных и облачных приложений, предупреждает, что существование приватных пакетов npm может быть раскрыто путем выполнения атак по времени (timing attack). Обнаружив существование частного пакета, злоумышленник может организовать атаку на цепочку поставок: создать общедоступные пакеты, которые будут выдавать себя за легитимные и приватные, и обманом заставить пользователей загрузить их.

  • среда, 19 октября 2022 г. в 01:22:24
habrahabr
Как работает Wine

  • среда, 19 октября 2022 г. в 00:39:39
github
makermoekoe / Picoclick-C3

  • среда, 19 октября 2022 г. в 00:37:06
github
robmarkcole / satellite-image-deep-learning

  • среда, 19 октября 2022 г. в 00:37:02
github
silverhack / monkey365

  • среда, 19 октября 2022 г. в 00:36:59
github
Wind4 / vlmcsd

  • среда, 19 октября 2022 г. в 00:36:55
github
OpenAPITools / openapi-generator

  • среда, 19 октября 2022 г. в 00:36:53
github
sw-yx / prompt-eng

  • среда, 19 октября 2022 г. в 00:36:51
github
madebyollin / maple-diffusion

  • среда, 19 октября 2022 г. в 00:36:51