GitHub je objavio da su napadači koji su kompromitirali 3.800 internih repozitorija pristup dobili preko zlonamjerne verzije Nx Console VS Code ekstenzije, povezane s TanStack npm supply-chain napadom.
GitHub je objavio da su napadači koji su kompromitirali 3.800 internih repozitorija pristup dobili preko zlonamjerne verzije Nx Console VS Code ekstenzije, povezane s TanStack npm supply-chain napadom.
Razvojni alati, ekstenzije i CI/CD tokeni postali su kritična napadna površina. Napadači ne moraju izravno provaliti u produkciju ako mogu doći do repozitorija, tajni, workflowa i paketa koji kasnije ulaze u softverski lanac. Supply-chain napadi pogađaju povjerenje u softver. Jedan kompromitirani paket ili ekstenzija može se proširiti kroz velik broj organizacija, posebno ako developeri rutinski instaliraju alate iz javnih repozitorija.
GitHubov slučaj pokazuje koliko su razvojne ekstenzije i paketi postali kritična točka softverskog lanca opskrbe. Napadač koji kompromitira alat koji developeri rutinski koriste može doći do repozitorija, tajni, workflowa i paketa koji kasnije ulaze u produkciju. Time se granica napada pomiče iz aplikacije prema razvojnom okruženju.
TanStack npm supply-chain napad i zlonamjerna verzija Nx Console ekstenzije podsjećaju da povjerenje u javne repozitorije mora biti aktivno upravljano. Developeri trebaju brzinu i praktičnost, ali organizacije moraju znati koje ekstenzije dopuštaju, kako rotiraju tajne i tko ima pravo objavljivanja paketa. Bez te kontrole jedan kompromitirani alat može imati tisuće posljedica.
Za europske tvrtke i javni sektor ovo se izravno povezuje s NIS2, DORA-om i zahtjevima za upravljanje dobavljačkim rizikom. SBOM, potpisivanje paketa, ograničavanje tokena i provjera CI/CD procesa više nisu dodatna sigurnosna zrelost, nego dio osnovne odgovornosti. Posebno je važno ukloniti trajne tajne iz razvojnih okruženja.
Ovaj incident treba ući u sigurnosne kontrole svakog razvojnog tima. Pregled ekstenzija, revizija pristupa repozitorijima, rotacija tokena i nadzor promjena u build procesu moraju postati redovita praksa. GitHubov slučaj zato nije samo vijest o jednom breachu, nego upozorenje da se softverski lanac brani od prvog developerskog alata do produkcijske isporuke.
Globalna industrija zabave i medija (E&M) dosegnut će 4,2 bilijuna dolara prihoda 2030. godine, uz rast po prosječnoj godišnjoj stopi od 3,4 posto, pri čemu će rast industrije poticati oglašavanje pogonjeno umjetnom inteligencijom i fizička, živa iskustva, navodi PwC. Izvješće, koje prati globalni rast u 12 sektora zabave i medija te u 53 zemlje i teritorija, pokazuje da će širenje tržišta do 2030. donijeti 600 milijardi dolara novih prihoda, pri čemu će najveći dio rasta dolaziti iz digitalnih ekosustava.
Globalni broj pretplata na online video dosegnuo je krajem 2025. godine 2,24 milijarde, što je 17,6 posto više nego godinu prije, kada ih je bilo 1,9 milijardi, pokazuje analiza Omdije. Ipak, u 2026. se očekuje usporavanje rasta na jednoznamenkaste stope jer tržište ulazi u zreliju fazu razvoja.
Stellantis će od 2027. u odabrane modele za američko tržište ugraditi Mobileyeovu oblačnu platformu Road Experience Management, dogovorile su kompanije u utorak. Tehnologija podatke s prednjih kamera povezanih vozila pretvara u stalno ažuriranu cestovnu kartu koja pomaže sustavima zadržavanja trake i vožnje bez ruku.