Skip to main content
Headshot of Liran Tal

Liran Tal

Director of Developer Relations, Snyk

Développeur primé, chercheur de sécurité et ambassadeur de l’open source dans la communauté JavaScript. Ses contributions à la formation à la sécurité des développeurs incluent notamment la supervision de projets OWASP, la création d’outils pour la sécurité de la chaîne d’approvisionnement, la participation aux initiatives CNCF et OpenSSF, ainsi que la rédaction de livres comme Serverless Security, aux éditions O’Reilly.

Affichage 1 - 12 sur 200 enregistrements

security incident management
Blog

The AntV Supply Chain Campaign Expands: Microsoft's `durabletask` PyPI Package Compromised

19 mai 2026

Blog

Mini Shai-Hulud Hits AntV: 300+ Malicious npm Packages Published via Compromised Maintainer Account

18 mai 2026

Blog

Malicious Release of elementary-data PyPI Package Steals Cloud Credentials from Data Engineers

27 avril 2026

Blog

Axios npm Package Compromised: Supply Chain Attack Delivers Cross-Platform RAT

30 mars 2026

Blog

The 89% Problem: How LLMs Are Resurrecting the "Dormant Majority" of Open Source

4 mars 2026

Blog

Why Your “Skill Scanner” Is Just False Security (and Maybe Malware)

11 février 2026

Blog

How a Malicious Google Skill on ClawHub Tricks Users Into Installing Malware

10 février 2026

Blog

280+ Leaky Skills: How OpenClaw & ClawHub Are Exposing API Keys and PII

5 février 2026

Blog

Snyk Finds Prompt Injection in 36%, 1467 Malicious Payloads in a ToxicSkills Study of Agent Skills Supply Chain Compromise

5 février 2026

Blog

Beyond Detection: Building a Resilient Software Supply Chain (Lessons from the Shai-Hulud Post-Mortem)

8 janvier 2026

Blog

Run AutoMCP To Supercharge Your AI Agent with Libraries MCP Servers

3 décembre 2025

Blog

Phishing Campaign Leveraging the NPM Ecosystem

9 octobre 2025