• ClipSaver
  • dtub.ru
ClipSaver
Русские видео
  • Смешные видео
  • Приколы
  • Обзоры
  • Новости
  • Тесты
  • Спорт
  • Любовь
  • Музыка
  • Разное
Сейчас в тренде
  • Фейгин лайф
  • Три кота
  • Самвел адамян
  • А4 ютуб
  • скачать бит
  • гитара с нуля
Иностранные видео
  • Funny Babies
  • Funny Sports
  • Funny Animals
  • Funny Pranks
  • Funny Magic
  • Funny Vines
  • Funny Virals
  • Funny K-Pop

Open Source Developers Are Security’s New Front Line - Brian Fox скачать в хорошем качестве

Open Source Developers Are Security’s New Front Line - Brian Fox 5 лет назад

скачать видео

скачать mp3

скачать mp4

поделиться

телефон с камерой

телефон с видео

бесплатно

загрузить,

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Open Source Developers Are Security’s New Front Line - Brian Fox
  • Поделиться ВК
  • Поделиться в ОК
  •  
  •  


Скачать видео с ютуб по ссылке или смотреть без блокировок на сайте: Open Source Developers Are Security’s New Front Line - Brian Fox в качестве 4k

У нас вы можете посмотреть бесплатно Open Source Developers Are Security’s New Front Line - Brian Fox или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:

  • Информация по загрузке:

Скачать mp3 с ютуба отдельным файлом. Бесплатный рингтон Open Source Developers Are Security’s New Front Line - Brian Fox в формате MP3:


Если кнопки скачивания не загрузились НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу страницы.
Спасибо за использование сервиса ClipSaver.ru



Open Source Developers Are Security’s New Front Line - Brian Fox

https://appseccalifornia.org/ As vital as open source is to building software in today’s world, it’s a mistake to think of it as a silver bullet. The ability to change the world with it is clear - but so is the significant room for error, when not properly managed. A shifting battlefield of attacks based on OSS consumption has emerged. Five years ago, large and small enterprises alike witnessed the first prominent Apache Struts vulnerability. In this case, Apache responsibly and publicly disclosed the vulnerability at the same time they offered a new version to fix the vulnerability. Despite Apache doing their best to alert the public and prevent attacks from happening — many organizations were either not listening, or did not act in a timely fashion — and, therefore, exploits in the wild were widespread. Simply stated, hackers profit handsomely when companies are asleep at the wheel and fail to react in a timely fashion to public vulnerability disclosures. Since that initial Struts vulnerability in 2013, the community has witnessed Shellshock, Heartbleed, Commons Collection and others, including the 2017 attack on Equifax, all of which followed the same pattern of widespread exploit post-disclosure. Shift forward to today - and hackers are now creating their own opportunities to attack. This new form of attack on our software supply chains, where OSS project credentials are compromised and malicious code is intentionally injected into open source libraries, allows hackers to poison the well. The vulnerable code is then downloaded repeatedly by millions of software developers who unwittingly pollute their applications to the direct benefit of bad actors. In the past 24 months, no less than 17 real-world examples of this attack pattern have been documented. It’s become clear that we are in the middle of a systematic attack on the social trust and infrastructure used to distribute open source. In just a few years, we’ve gone from attacks on pre-existing vulnerabilities occurring months after a disclosure down to two days - and now, we are at the point where attackers are directly hijacking publisher credentials and distributing malicious components. Open source developers are the front line of the new battle. Attackers have recognized the power of open source and are seeking to use that against the industry. We must not let them ruin the reputation of the things we’ve built. Or worse, the entire open source ecosystem. Key takeaways: Understand the details and the events leading to today’s “all-out” attack on the OSS industry - leading to more vulnerabilities in production applications How the open source industry needs to change, given today’s new normal How developers can step into the role of security, to protect themselves, and the millions of people depending on them What enterprises can do to educate their developers on this growing trend of malicious attacks on open source Why this is trend is only going to continue to grow - leaving more people more and more vulnerable if action isn’t taken Brian Fox SVP & Chief Technology Officer, Sonatype Brian Fox is the co-founder and CTO, Brian Fox is a member of the Apache Software Foundation and former Chair of the Apache Maven project. As a direct contributor to the Maven ecosystem, including the maven-dependency-plugin and maven-enforcer-plugin, he has over 20 years of experience.

Comments
  • More Than Turbulence - Chris Kubecka 5 лет назад
    More Than Turbulence - Chris Kubecka
    Опубликовано: 5 лет назад
  • What if we had TLS for Phone Numbers? An introduction to SHAKEN/STIR - Kelley Robinson 5 лет назад
    What if we had TLS for Phone Numbers? An introduction to SHAKEN/STIR - Kelley Robinson
    Опубликовано: 5 лет назад
  • Kubernetes Security From The Trenches - Julien Sobrier 5 лет назад
    Kubernetes Security From The Trenches - Julien Sobrier
    Опубликовано: 5 лет назад
  • Lessons from the war zone to the cyber trenches, what leaders need to know - Chris Kubecka & JC Vega 5 лет назад
    Lessons from the war zone to the cyber trenches, what leaders need to know - Chris Kubecka & JC Vega
    Опубликовано: 5 лет назад
  • Introducing the OWASP Nettacker Project - Sam Stepanyan 5 лет назад
    Introducing the OWASP Nettacker Project - Sam Stepanyan
    Опубликовано: 5 лет назад
  • Bad Bunny's Apple Music Super Bowl Halftime Show 1 день назад
    Bad Bunny's Apple Music Super Bowl Halftime Show
    Опубликовано: 1 день назад
  • ПЛОХИЕ АРАНЖИРОВКИ: НАУТИЛУС ПОМПИЛИУС - ПРОГУЛКИ ПО ВОДЕ 4 часа назад
    ПЛОХИЕ АРАНЖИРОВКИ: НАУТИЛУС ПОМПИЛИУС - ПРОГУЛКИ ПО ВОДЕ
    Опубликовано: 4 часа назад
  • Дмитрий Потапенко: «Власть ведёт страну к хаосу» 7 часов назад
    Дмитрий Потапенко: «Власть ведёт страну к хаосу»
    Опубликовано: 7 часов назад
  • OpenAI just dropped their Cursor killer 8 дней назад
    OpenAI just dropped their Cursor killer
    Опубликовано: 8 дней назад
  • Machine Learning and Application Security: Evolution of Attack Detection - Kavya Pearlman 5 лет назад
    Machine Learning and Application Security: Evolution of Attack Detection - Kavya Pearlman
    Опубликовано: 5 лет назад
  • INPOST SPRZEDANY?! | FIAT i OPEL na KRAWĘDZI, a Dane KSEF ZAGROŻONE? #BizWeek 2 часа назад
    INPOST SPRZEDANY?! | FIAT i OPEL na KRAWĘDZI, a Dane KSEF ZAGROŻONE? #BizWeek
    Опубликовано: 2 часа назад
  • JWT Parkour - Louis Nyffenegger 5 лет назад
    JWT Parkour - Louis Nyffenegger
    Опубликовано: 5 лет назад
  • Jak WKURZYĆ PANIĄ DYREKTOR 3 часа назад
    Jak WKURZYĆ PANIĄ DYREKTOR
    Опубликовано: 3 часа назад
  • ВЕРОЯТНОСТЬ ОБВАЛА - 100%: 10 признаков, что времени не осталось 4 дня назад
    ВЕРОЯТНОСТЬ ОБВАЛА - 100%: 10 признаков, что времени не осталось
    Опубликовано: 4 дня назад
  • AppSecCali 2020 Thursday Welcome Address - Richard Greenberg 6 лет назад
    AppSecCali 2020 Thursday Welcome Address - Richard Greenberg
    Опубликовано: 6 лет назад
  • 6 LEGOTUBERÓW VS KONIEC ŚWIATA 5 часов назад
    6 LEGOTUBERÓW VS KONIEC ŚWIATA
    Опубликовано: 5 часов назад
  • Wyniki niemieckiej gry wojennej na 5 часов назад
    Wyniki niemieckiej gry wojennej na "przesmyku suwalskim" | Wygasł New START | Nowy wywiad amb. Rose
    Опубликовано: 5 часов назад
  • У МЕНЯ ЕСТЬ ДЕНЬГИ И СТАТУС. КАК НЕ ОШИБИТЬСЯ ПРИ ВЫБОРЕ ЖЕНЩИНЫ? (вопрос от подписчика бусти) 1 час назад
    У МЕНЯ ЕСТЬ ДЕНЬГИ И СТАТУС. КАК НЕ ОШИБИТЬСЯ ПРИ ВЫБОРЕ ЖЕНЩИНЫ? (вопрос от подписчика бусти)
    Опубликовано: 1 час назад
  • Podwodny dron wleciał do wnętrza Titanica — a nagranie jest przerażające! 1 день назад
    Podwodny dron wleciał do wnętrza Titanica — a nagranie jest przerażające!
    Опубликовано: 1 день назад
  • The $285 Billion Crash Wall Street Won't Explain Honestly. Here's What Everyone Missed. 3 часа назад
    The $285 Billion Crash Wall Street Won't Explain Honestly. Here's What Everyone Missed.
    Опубликовано: 3 часа назад

Контактный email для правообладателей: u2beadvert@gmail.com © 2017 - 2026

Отказ от ответственности - Disclaimer Правообладателям - DMCA Условия использования сайта - TOS



Карта сайта 1 Карта сайта 2 Карта сайта 3 Карта сайта 4 Карта сайта 5