3 Kết quả cho Hashtag: 'CI/CD'
-
Hơn 67.000 gói npm giả mạo tràn ngập registry trong các cuộc tấn công
Hồng Đạt20:29 | 16/11/2025Vừa qua, Công ty bảo mật chuỗi cung ứng phần mềm Endor Labs đã đưa ra cảnh báo về chiến dịch spam quy mô lớn, ảnh hưởng đến registry npm bằng hàng nghìn gói giả mạo kể từ đầu năm 2024, như một phần của nỗ lực có thể liên quan đến động cơ tài chính. -
GitLab phát hành bản vá khắc phục lỗ hổng chiếm đoạt tài khoản và chèn mã độc vào pipeline
Nguyễn Ngọc Nguyên14:59 | 13/06/2025GitLab đã phát hành bản cập nhật bảo mật để giải quyết nhiều lỗ hổng trong nền tảng DevSecOps của công ty, trong đó bao gồm các lỗ hổng cho phép kẻ tấn công chiếm đoạt tài khoản và chèn mã độc vào pipeline của project.
