Skip to main content

Blog Archive

Sujet
Audience

Affichage 1 - 24 sur 72 publications

Sécurité open source

The full Snyk AI Security Platform, free for open source maintainers

18 juin 2026

Sécurité de la chaîne d’approvisionnement

A Forgotten Contributor Account Compromised the Entire Mastra npm Package Scope

16 juin 2026

IA

The Government Just Banned an AI Model. An Engineer's Perspective.

15 juin 2026

Sécurité de la chaîne d’approvisionnement

Node-gyp Supply Chain Compromise: A Self-Propagating npm Worm That Hides in binding.gyp

4 juin 2026

IA

So You Have an AI Security Budget. Now what?

4 juin 2026

IA

Protestware by open source maintainer to hinder agentic coding: The jqwik 1.10.0 Prompt Injection

2 juin 2026

Sécurité de la chaîne d’approvisionnement

Miasma supply chain attack: malicious code found in @redhat-cloud-services npm packages

1 juin 2026

Sécurité de la chaîne d’approvisionnement

Laravel Lang Supply Chain Advisory

23 mai 2026

Sécurité de la chaîne d’approvisionnement

Mini Shai-Hulud Hits AntV: 300+ Malicious npm Packages Published via Compromised Maintainer Account

18 mai 2026

Sécurité de la chaîne d’approvisionnement

Malicious node-ipc versions published to npm in suspected maintainer account compromise

15 mai 2026

Sécurité de la chaîne d’approvisionnement

TanStack Npm Packages Compromised Inside The Mini Shai Hulud Supply Chain Attack

11 mai 2026

Sécurité de la chaîne d’approvisionnement

lightning PyPI Compromise: A Bun-Based Credential Stealer in Python

30 avril 2026

Sécurité de la chaîne d’approvisionnement

"A Mini Shai-Hulud Has Appeared": Bun-Based Stealer Hits SAP @cap-js and mbt npm Packages

29 avril 2026

Sécurité de la chaîne d’approvisionnement

Malicious Release of elementary-data PyPI Package Steals Cloud Credentials from Data Engineers

27 avril 2026

IA

JPMorgan Just Published a Cyber To-Do List and Snyk Covers 8 of the 10 Items. How do you stack up?

23 avril 2026

IA

Governing Security in the Age of Infinite Signal – From Discovery to Control

10 avril 2026

IA

You Patched LiteLLM, But Do You Know Your AI Blast Radius?

2 avril 2026

Sécurité de la chaîne d’approvisionnement

Axios npm Package Compromised: Supply Chain Attack Delivers Cross-Platform RAT

30 mars 2026

IA

How a Poisoned Security Scanner Became the Key to Backdooring LiteLLM

24 mars 2026

IA

Introducing Agent Security

23 mars 2026

IA

Securing the Agent Skills Registry: How Snyk and Tessl Are Setting the Standard

17 mars 2026

IA

I Read Cursor's Security Agent Prompts, So You Don't Have To

17 mars 2026

IA

How “Clinejection” Turned an AI Bot into a Supply Chain Attack

19 février 2026

IA

Securing the Agent Skill Ecosystem: How Snyk and Vercel Are Locking Down the New Software Supply Chain

17 février 2026

Abonnez-vous à notre newsletter

Recevez nos contenus directement dans votre boîte de réception.