Разбираемся с MavenGate, новой атакой на цепочку поставок для Java и Android-приложений

Всем привет!
Сегодня с вами Юрий Шабалин, генеральный директор «Стингрей Технолоджиз», и я хотел бы разобрать в этой статье новый тип атаки на цепочку поставок под названием «MavenGate».
А что в ней, собственно, такого? Ну хотя бы то, что ей подвержены более 18% всех Java-библиотек, соответственно, для Android это применимо в полной мере. Совершить эту атаку безумно просто. Суть ее основана на логике работы сборщиков Java/Android-проектов и разрозненности репозиториев, которые хранят эти библиотеки.
Если стало интересно и хочется проверить, уязвимы ли вы, добро пожаловать под кат!
Читать далееИсточник: Хабрахабр
- Хабрахабр Информационная безопасность безопасность цепочка поставщиков android java supply chain attack information security безопасность приложений безопасность мобильных приложений безопасная разработка devsecops
- Настрочить жалобу в спортлото
- Mr_R1p (Swordfish Security)
- Распечатать
- TG Instant View