- Чем опасны старые версии Nexus Repository CE
- Зачем PyPI закреплять префиксы пакетов за организациями
- Чужой код, свои патчи. Зачем компании инвестируют в open source
- У нас есть для вас пакет! Как LLM придумывают несуществующие зависимости
- Должны ли библиотеки запрещать уязвимые версии зависимостей?
- Принципы безопасности для пакетных репозиториев
- Protestware: пережитый тренд или устоявшаяся проблема?
- Модели угроз пакетных менеджеров
- Автоматизация SBOM в большом legacy-проекте: опыт LibreOffice и Collabora Online
- Пакетным менеджерам пора ввести период охлаждения
- Атаки на цепочку поставки ПО: виды угроз и как с ними бороться