GitLab推出多项更新,包括支持云原生混合站点的统一URL、组或项目访问到期的电子邮件通知、下载CycloneDX SBOM的能力、安全分析器的添加、支持分析pnpm项目的依赖项和许可证扫描等。
GitHub Advanced Security for Azure DevOps公开预览,提供与GitHub Advanced Security相同的安全功能,包括秘密扫描、依赖项扫描和CodeQL代码扫描。秘密扫描可以通过阻止包含秘密的Azure Repos推送来帮助防止新的漏洞。依赖项扫描识别代码中存在的开源软件包漏洞,而Code Scanning检测跨多种语言的代码安全漏洞。价格为每个活跃提交者每月49美元,计费通过Azure进行。这些功能将有助于保护DevOps基础设施、代码和生产环境。
本文介绍了抗议软件的概念及其可能带来的影响,提出了保护软件供应链安全的措施,包括依赖项扫描、可靠性验证、私有注册表和依赖代理。GitLab提供了这些功能。
完成下面两步后,将自动完成登录并继续当前操作。