Kissaki@programming.devEnglish · 4 days agoUnmasking TeamPCP, King of Software Supply Chain Attacksplus-squareflare.ioexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkUnmasking TeamPCP, King of Software Supply Chain Attacksplus-squareflare.ioKissaki@programming.devEnglish · 4 days agomessage-square0fedilink
Michael Altfield@slrpnk.netEnglish · 6 days agoReplacement for Docker Content Trust (DCT)plus-squaremessage-squaremessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1message-squareReplacement for Docker Content Trust (DCT)plus-squareMichael Altfield@slrpnk.netEnglish · 6 days agomessage-square0fedilink
codeinabox@programming.devEnglish · 9 days agoA Sloppy Interface Is a Security Liability plus-squareblog.jim-nielsen.comexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkA Sloppy Interface Is a Security Liability plus-squareblog.jim-nielsen.comcodeinabox@programming.devEnglish · 9 days agomessage-square0fedilink
codeinabox@programming.devEnglish · 12 days agoHow to Read a Security Advisory: CVE, GHSA, CWE, and CVSS in Plain Wordsplus-squareagustinbarrientos.comexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkHow to Read a Security Advisory: CVE, GHSA, CWE, and CVSS in Plain Wordsplus-squareagustinbarrientos.comcodeinabox@programming.devEnglish · 12 days agomessage-square0fedilink
schnurrito@discuss.tchncs.deEnglish · 19 days agoTerabytes of credentials leaked in massive supply-chain attackplus-squarearstechnica.comexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkTerabytes of credentials leaked in massive supply-chain attackplus-squarearstechnica.comschnurrito@discuss.tchncs.deEnglish · 19 days agomessage-square0fedilink
codeinabox@programming.devEnglish · 24 days agoAI-generated vulnerability patches require human reviewplus-square1password.comexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkAI-generated vulnerability patches require human reviewplus-square1password.comcodeinabox@programming.devEnglish · 24 days agomessage-square0fedilink
codeinabox@programming.devEnglish · 29 days agoAn improved attack on 7-round AESplus-square00f.netexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkAn improved attack on 7-round AESplus-square00f.netcodeinabox@programming.devEnglish · 29 days agomessage-square0fedilink
codeinabox@programming.devEnglish · 1 month agoUnpacking the AsyncAPI npm supply chain compromise and import-time payload deliveryplus-squarewww.microsoft.comexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkUnpacking the AsyncAPI npm supply chain compromise and import-time payload deliveryplus-squarewww.microsoft.comcodeinabox@programming.devEnglish · 1 month agomessage-square0fedilink
Kissaki@programming.devEnglish · edit-21 month agoCursor 0day: When Full Disclosure Becomes the Only Protection Left - Mindgardplus-squaremindgard.aiexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkCursor 0day: When Full Disclosure Becomes the Only Protection Left - Mindgardplus-squaremindgard.aiKissaki@programming.devEnglish · edit-21 month agomessage-square0fedilink
Innerworld@lemmy.worldEnglish · 3 months agoRussian satellites linked to mysterious GPS disruptions across several countriesplus-squaretechxplore.comexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkRussian satellites linked to mysterious GPS disruptions across several countriesplus-squaretechxplore.comInnerworld@lemmy.worldEnglish · 3 months agomessage-square0fedilink
codeinabox@programming.devEnglish · 3 months ago17 bugs in 10 weeks from AI security scanningplus-squarelalitm.comexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-link17 bugs in 10 weeks from AI security scanningplus-squarelalitm.comcodeinabox@programming.devEnglish · 3 months agomessage-square0fedilink
codeinabox@programming.devEnglish · 3 months agoWhy Hardened Images are Suddenly Everywhereplus-squareredmonk.comexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkWhy Hardened Images are Suddenly Everywhereplus-squareredmonk.comcodeinabox@programming.devEnglish · 3 months agomessage-square0fedilink
codeinabox@programming.devEnglish · 3 months agoTyposquatted npm packages used to steal cloud and CI/CD secretsplus-squarewww.microsoft.comexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkTyposquatted npm packages used to steal cloud and CI/CD secretsplus-squarewww.microsoft.comcodeinabox@programming.devEnglish · 3 months agomessage-square0fedilink
codeinabox@programming.devEnglish · 3 months agoThe approval prompt is lying: a critical coding agent security flawplus-squareadversa.aiexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkThe approval prompt is lying: a critical coding agent security flawplus-squareadversa.aicodeinabox@programming.devEnglish · 3 months agomessage-square0fedilink
codeinabox@programming.devEnglish · 4 months agoGitHub Actions Cache Poisoning is eating open sourceplus-squareneciudan.devexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkGitHub Actions Cache Poisoning is eating open sourceplus-squareneciudan.devcodeinabox@programming.devEnglish · 4 months agomessage-square0fedilink
codeinabox@programming.devEnglish · 4 months agoMythos finds a curl vulnerabilityplus-squaredaniel.haxx.seexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkMythos finds a curl vulnerabilityplus-squaredaniel.haxx.secodeinabox@programming.devEnglish · 4 months agomessage-square0fedilink
codeinabox@programming.devEnglish · 4 months agoWhy “Trusted Publishing” Can’t Save Us from Social Engineeringplus-squareadventures.nodeland.devexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkWhy “Trusted Publishing” Can’t Save Us from Social Engineeringplus-squareadventures.nodeland.devcodeinabox@programming.devEnglish · 4 months agomessage-square0fedilink
codeinabox@programming.devEnglish · 4 months agoYour Container Is Not a Sandboxplus-squareemirb.github.ioexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkYour Container Is Not a Sandboxplus-squareemirb.github.iocodeinabox@programming.devEnglish · 4 months agomessage-square0fedilink
codeinabox@programming.devEnglish · 4 months agoArbitrary code execution and Claude Code CLI: How Claude executed code before you click 'trust'plus-squarewww.sonarsource.comexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkArbitrary code execution and Claude Code CLI: How Claude executed code before you click 'trust'plus-squarewww.sonarsource.comcodeinabox@programming.devEnglish · 4 months agomessage-square0fedilink
codeinabox@programming.devEnglish · 4 months agoAt Machine Speedplus-squarematthiasott.comexternal-linkmessage-square0fedilinkarrow-up11arrow-down10
arrow-up11arrow-down1external-linkAt Machine Speedplus-squarematthiasott.comcodeinabox@programming.devEnglish · 4 months agomessage-square0fedilink