小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
保护git推送管道:应对关键的远程代码执行漏洞

亚历克西斯·威尔斯是GitHub的首席信息安全官,负责保护平台和开源社区,支持全球超过1.5亿开发者安全构建软件。她在国防部和网络安全局有20年经验,致力于公私合作解决安全挑战。GitHub推出了免费的代码安全风险评估工具,帮助用户快速识别代码漏洞,并提供开源供应链安全的预防措施。

保护git推送管道:应对关键的远程代码执行漏洞

The GitHub Blog
The GitHub Blog · 2026-04-28T15:30:00Z
Gitee 成为首批「供应链安全号」成员单位,携手共建国产工业软件生态

1月27日,国家工业信息安全发展研究中心在北京召开高端工业软件生态创新发展会议,启动了「供应链安全号」,Gitee成为首批成员,推动工业软件安全体系建设。Gitee提供工具和平台支持开源组件服务,确保软件供应链的安全与合规。自2022年启动的「高端工业软件创新发展领航计划」已联合200余家单位,推动生态协同。

Gitee 成为首批「供应链安全号」成员单位,携手共建国产工业软件生态

Gitee 官方博客
Gitee 官方博客 · 2026-04-27T07:03:20Z
Python 潮流周刊#148:用大模型寻找 Python C 扩展漏洞

本期Python潮流周刊分享了12篇文章和开源项目,涵盖安全审计、供应链安全、Django内存修复及Python面向对象编程等主题,特别介绍了利用大模型寻找Python C扩展漏洞的研究,旨在提升技术水平和职业发展。

Python 潮流周刊#148:用大模型寻找 Python C 扩展漏洞

豌豆花下猫 | Python猫
豌豆花下猫 | Python猫 · 2026-04-25T00:00:00Z
使用 Trusted Publishing 提升 npm 包发布安全性

npm 推出了 Trusted Publishing 机制,基于 OpenID Connect,允许通过 CI/CD 工作流安全发布,降低长期 token 泄露风险。每次发布使用短期凭证,建议开源项目逐步迁移至此机制,以增强供应链安全。

使用 Trusted Publishing 提升 npm 包发布安全性

沈唁志
沈唁志 · 2026-04-21T04:52:15Z
宣布Kyverno 1.17发布!

Kyverno 1.17发布了稳定的CEL政策引擎,增强了多租户支持和供应链安全,改进了用户体验和文档结构,新增功能库支持复杂逻辑,政策类型升级至v1以提高性能,未来将专注于可持续性和社区建设。

宣布Kyverno 1.17发布!

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-02-18T12:11:48Z

商汤大装置的SenseCore原生AI云平台近日通过软件供应链安全能力评估,获评优秀级,成为全国首批认证企业。该平台在风险管理等方面表现突出,展示了其在供应链安全领域的实力,致力于构建安全可信的算力基础设施,推动AI应用创新。

全国首批!商汤大装置SenseCore获软件供应链安全能力评估证书

量子位
量子位 · 2026-02-14T08:53:03Z

本文探讨了.NET平台从分布式多存储库向虚拟单体存储库(VMR)的转型,旨在解决一致性延迟和碎片化问题。VMR通过虚拟化技术,保持独立开发的灵活性,同时实现统一的构建和版本控制,从而提高开发效率和供应链安全。

.NET 虚拟单体存储库 (VMR)架构演进、同步机制与统一构建策略

dotNET跨平台
dotNET跨平台 · 2026-01-28T00:02:38Z
.NET 虚拟单体存储库 (VMR)架构演进、同步机制与统一构建策略 - 张善友

.NET 虚拟单体存储库(VMR)是一种创新架构,旨在克服传统多仓库模式的缺陷。它通过虚拟化技术结合单体存储库的优势,提高了构建一致性和供应链安全性,支持跨平台开发,满足开源社区的需求,促进了.NET生态系统的高效协作与演进。

.NET 虚拟单体存储库 (VMR)架构演进、同步机制与统一构建策略 - 张善友

张善友
张善友 · 2026-01-27T14:42:00Z
OpenCost:回顾2025,展望2026

OpenCost项目在2025年取得显著进展,发布了11个版本,新增无Prometheus配置和实时成本查询等功能。项目注重社区指导,培养了多位优秀实习生,并积极参与KubeCon活动。未来将专注于数据模型改进、AI使用跟踪和供应链安全。

OpenCost:回顾2025,展望2026

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-01-12T11:28:46Z

一名16岁学生利用Mintlify的漏洞在Discord等平台实施XSS攻击,揭示了供应链安全风险。研究团队训练历史语言模型以重现1913年前的思想与偏见。OpenAI发布GPT-5.2-Codex,增强代码重构与网络安全能力。Mullvad推出基于Rust的GotaTun,提升WireGuard性能。Firefox将默认关闭AI功能,亚马逊计划允许下载无DRM电子书。中国秘密推进半导体项目,力求突破技术封锁。

2025 12 20 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2025-12-20T01:22:30Z
后量子密码学与抗量子算法 (PQC)

量子计算对传统公钥密码(如RSA、ECC)构成威胁,促使后量子密码学(PQC)的发展。PQC基于难解的数学问题,确保在量子计算机面前的安全性。NIST标准化过程中,格基密码学(如Kyber、Dilithium)成为主流,但面临性能和侧信道攻击的挑战。各国计划在2035年前完成PQC的迁移,强调密码的敏捷性和供应链安全。

后量子密码学与抗量子算法 (PQC)

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2025-11-29T17:54:54Z
演讲:不信任任何人:用零信任保障现代软件供应链安全

Emma Yuan Fang讨论了零信任原则在供应链安全中的应用,强调识别和减轻软件供应链攻击风险,如后门和依赖混淆。她建议在CI/CD管道中实施安全控制,确保代码和工件的完整性,并使用数字签名和版本锁定管理依赖关系。最后,她提供了开发者检查清单以增强供应链安全。

演讲:不信任任何人:用零信任保障现代软件供应链安全

InfoQ
InfoQ · 2025-11-21T10:50:00Z

数字世界面临软件漏洞和网络攻击威胁,企业需依赖供应链智能安全解决方案。到2025年,企业应选择高可靠性平台以确保软件供应链的可见性和安全性。本文介绍十大最佳供应链智能安全公司,分析其优势和功能,帮助企业管理层和开发人员做出决策。

2025年十大最佳供应链智能安全公司

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-03T08:50:00Z
JavaScript通过Chainguard库实现供应链安全

Chainguard推出JavaScript库,重建数千个JavaScript依赖,以消除恶意软件风险。这一举措旨在应对近期的安全事件,帮助开发者避免因不安全依赖而遭受攻击。Chainguard直接从GitHub获取源代码,确保安全性,满足企业对供应链安全的需求。

JavaScript通过Chainguard库实现供应链安全

The New Stack
The New Stack · 2025-09-25T19:00:57Z
从3亿到48亿:NuGet周下载量跃迁背后的.NET生态演进与未来挑战(2019-2025)

自2020年以来,NuGet包下载量超过48亿,显示出.NET生态成功从Windows转型为开源跨平台。增长得益于技术突破、云原生适配和社区创新。未来需关注供应链安全和多端体验一致性。

从3亿到48亿:NuGet周下载量跃迁背后的.NET生态演进与未来挑战(2019-2025)

dotNET跨平台
dotNET跨平台 · 2025-09-23T23:57:37Z

2025年9月,JavaScript生态系统遭遇名为“沙虫”的自复制蠕虫攻击,感染了477个npm软件包。攻击者通过钓鱼邮件获取维护者凭证,并利用AI编写恶意脚本自动传播。这一事件凸显了供应链安全的脆弱性,亟需根本性变革以应对新威胁。

从"沙虫"自复制恶意软件发起的npm供应链大攻击中汲取的教训

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-18T00:44:50Z
供应链安全:来源工具在开发平台中成为标准

软件来源在确保供应链安全和遵循新标准(如SLSA)方面愈发重要。HashiCorp的HCP Packer服务通过捕获构建元数据和SBOMs支持SLSA Level 1合规。多个开源项目(如Sigstore和in-toto)推动软件来源的自动化验证。尽管面临挑战,软件来源正逐渐成为标准功能,提升工程团队的调试和审计效率。

供应链安全:来源工具在开发平台中成为标准

InfoQ
InfoQ · 2025-08-19T08:00:00Z
阿姆斯特丹的连锁反应:CNCF 2025供应链安全指南的新动态

CNCF安全技术咨询组发布的供应链安全最佳实践指南在2025年变得更加重要。2023年,供应链漏洞造成超过450亿美元损失,预计到2026年将超过800亿美元。8月25日,John Kjell将在阿姆斯特丹的开放源代码峰会上介绍更新的指南,强调SBOM和认证的重要性,以及公共部门软件安全的挑战与解决方案。

阿姆斯特丹的连锁反应:CNCF 2025供应链安全指南的新动态

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-08-06T15:00:00Z

本文讨论了钓鱼攻击演练、供应链安全和银狐病毒的防御策略。强调演练需注重计划、场景设计和评估,同时结合安全意识培训。供应链安全建议从准入管控、动态防御和应急阻断入手。银狐病毒通过水坑钓鱼和远控扩散,防御措施包括抓取恶意域名、禁用宏和部署EDR等。

HW钓鱼攻击演练方案流程;银狐水坑钓鱼远控防御探讨丨FB甲方群话题讨论

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-25T08:32:15Z
2025年OT网络安全趋势:在互联世界中保护工业系统

2025年,OT、ICS与IoT的融合提升了制造和能源行业的效率,但也加剧了网络安全威胁。Shieldworkz专注于为OT环境提供主动网络安全策略,以应对复杂威胁。报告分析了OT网络安全趋势、最新威胁和合规要求,强调了AI、零信任架构和供应链安全的重要性。

2025年OT网络安全趋势:在互联世界中保护工业系统

DEV Community
DEV Community · 2025-05-28T12:42:41Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码