小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文介绍了安全优先的CI/CD实践,强调DevSecOps的五个关键阶段:基线与风险分级、左移安全检查、策略即代码、软件物料清单(SBOM)和零信任。通过自动化策略和AI修复,确保流水线安全,提升效率与合规性,重点在于风险管理、持续监控和审计记录,以应对未来的安全挑战。

读:Security-First CI/CD —— DevSecOps 自动化实践指南

暗无天日
暗无天日 · 2026-04-30T00:00:00Z
联合航空在其移动应用中新增TSA等待时间

联合航空更新了移动应用,新增美国主要机场的安全检查等待时间估算,帮助乘客规划到达时间。应用还提供个性化步行导航、航班延误通知和天气影响提示。乘客可使用自助工具重新预订航班,并通过Apple AirTag追踪行李位置。

联合航空在其移动应用中新增TSA等待时间

The Verge
The Verge · 2026-04-02T13:29:48Z

飞牛OS v1.1.15 存在严重的 WebSocket 命令注入漏洞,建议用户立即断网并进行安全检查。黑客已利用该漏洞进行攻击,官方尚未确认安全性。

紧急安全提醒!飞牛OS最新版仍然存在漏洞 请立即断开网络连接

蓝点网
蓝点网 · 2026-01-31T14:01:08Z
针对您的 React 和 Next.js 应用的安全检查清单

现代云原生攻击通过小假设和被忽视的行为进行链式攻击,React2Shell漏洞展示了攻击者如何利用服务器端渲染(SSR)进行代码执行,影响众多依赖React的团队。攻击者可通过注入JavaScript代码获取云凭证和内部API。检测和缓解需审查应用数据流和权限,并确保框架和包版本更新。

针对您的 React 和 Next.js 应用的安全检查清单

The New Stack
The New Stack · 2026-01-26T15:00:40Z

我开发了mojoeye,一个小型Perl应用,用于在内部Linux主机上进行系统和安全检查。它适合时间和注意力有限的环境,检查通过简单的Perl脚本完成,服务器是单文件的Mojolicious::Lite网页应用,每台主机运行一个小型客户端进行报告。教程简短,约30分钟即可上手。

我想要一个Mojolicious::Lite

blogs.perl.org
blogs.perl.org · 2026-01-21T01:45:27Z
在企业规模上向左移动:我们如何通过基础设施即代码管理Cloudflare

Cloudflare通过将安全检查融入开发生命周期,采用“向左移动”原则,确保内部账户配置一致性,减少人为错误。所有生产账户通过基础设施即代码(IaC)管理,确保修改记录和审查。自动化政策检查提升了安全性和工程效率,降低了配置错误风险。

在企业规模上向左移动:我们如何通过基础设施即代码管理Cloudflare

The Cloudflare Blog
The Cloudflare Blog · 2025-12-09T06:00:00Z
.NET周刊【10月第3期 2025-10-19】

ASP.NET Core被发现严重漏洞,CVSS评分为9.9,影响所有.NET版本。该漏洞允许攻击者绕过安全检查。微软建议开发者升级到最新SDK或更新NuGet包以修复此问题,需高度重视安全风险。

.NET周刊【10月第3期 2025-10-19】

dotNET跨平台
dotNET跨平台 · 2025-11-03T00:02:40Z
Angular新开源工具评估代码质量

谷歌Angular团队讨论大型语言模型(LLM)在代码生成中的表现,开发了开源工具Web Codegen Scorer,评估生成的Angular代码的可访问性、安全性和最佳实践,帮助开发者识别问题并优化代码。该工具与安全团队合作,增加了安全检查,提供0到100的评分机制。

Angular新开源工具评估代码质量

The New Stack
The New Stack · 2025-10-29T16:00:39Z

本文介绍了基于Django-Ninja的API鉴权机制,涵盖多种认证方式(如查询参数、请求头、Bearer Token)、IP白名单和权限控制等功能。用户可通过创建AppClient并配置参数,实现细粒度的权限管理和安全检查。

在 django-ninja 中实现类似腾讯阿里云的应用鉴权机制 - 程序设计实验室

程序设计实验室
程序设计实验室 · 2025-07-10T04:22:00Z

Rust 是否比 C 更快的问题复杂,受多种因素影响,如内联汇编、结构布局和开发者能力。Rust 的安全检查主要在编译时进行,但某些运行时检查也会影响性能。总体而言,两者在性能上没有绝对差异,具体情况取决于项目和开发者。

Rust 比 C 更快吗?

程序师
程序师 · 2025-06-12T04:16:59Z
使用Checkov为AWS Cloud Control Provider定制安全检查

Checkov是一个开源静态代码分析工具,专注于基础设施即代码(IaC)的安全与合规性,支持Terraform和Kubernetes等框架。它提供了140多个安全检查,并创建了自定义策略以填补AWS Cloud Control资源的政策空白,确保基础设施安全性日益重要。

使用Checkov为AWS Cloud Control Provider定制安全检查

DEV Community
DEV Community · 2025-05-28T02:53:36Z
🚨 在高CPU负载下自动重启服务器(带安全检查)

本文介绍了如何在Linux服务器上通过编写轻量级bash脚本自动重启,以应对持续的高CPU负载。该脚本每分钟运行一次,监测负载并在连续三次高负载时重启服务器,同时确保安全性并记录日志。

🚨 在高CPU负载下自动重启服务器(带安全检查)

DEV Community
DEV Community · 2025-05-15T06:39:33Z
如何在ASP.NET Web API中获取远程主机的IP地址?

在ASP.NET Web API中,通过HttpRequestMessage访问请求头,可以获取远程主机的IP地址,通常使用RemoteIpAddress或X-Forwarded-For头。需对IP地址进行验证和清理,以防安全隐患。

如何在ASP.NET Web API中获取远程主机的IP地址?

DEV Community
DEV Community · 2025-05-13T20:15:23Z
如何修复SwiftData中可选结构体属性导致的崩溃?

本文讨论了在使用SwiftData时,如何避免因可选属性初始化非可选结构体而导致的崩溃。为防止传递nil值,可以在初始化时提供默认值或进行安全检查,从而确保应用程序的稳定性。

如何修复SwiftData中可选结构体属性导致的崩溃?

DEV Community
DEV Community · 2025-05-10T17:45:20Z
《Ms. Strange的合规法典:图书管理员的伦理漏洞与漏洞赏金协议指南》

Ms. Strange是一款自动化安全检查工具,支持规则集更新、政策检查及与HackerOne集成。它通过命令行界面确保目标的安全兼容性,并包含单元测试和CI/CD集成。

《Ms. Strange的合规法典:图书管理员的伦理漏洞与漏洞赏金协议指南》

DEV Community
DEV Community · 2025-05-03T23:07:24Z
整理与总结 - 项目阶段03

在SPO600系列的最后一篇博客中,作者修复了AArch64上的分段错误,并确保每个函数都有修剪决策。通过添加安全检查和创建测试用例,验证了不同架构下的函数处理,强调了对汇编语言的深入理解。

整理与总结 - 项目阶段03

DEV Community
DEV Community · 2025-04-17T23:02:06Z
一个使用Pulumi部署CI/CD管道的GitHub自动化工具

本文介绍了名为Auto-Labeler Bot的GitHub自动化工具,利用Pulumi部署CI/CD管道,具备AI驱动的问题标签、自动生成PR模板、动态里程碑分配和安全检查等功能。作者分享了在认证和Webhook连接方面的挑战与解决方案,强调Pulumi在基础设施管理和安全性上的优势。

一个使用Pulumi部署CI/CD管道的GitHub自动化工具

DEV Community
DEV Community · 2025-04-08T04:19:00Z
First Alert的新款智能烟雾报警器旨在替代Google Nest Protect

First Alert推出新款智能烟雾和一氧化碳报警器,兼容Google Home,售价129.99美元,提供有线和电池供电选项,具备自动安全检查和提前警报功能。该设备可与Nest Protect互联,但不支持其他智能家居平台,设计不如Nest Protect时尚,但可触发Nest摄像头直播。

First Alert的新款智能烟雾报警器旨在替代Google Nest Protect

The Verge
The Verge · 2025-03-28T17:34:11Z
伊丽莎白·加勒特·克里斯滕森:来自互联网安全中心的PostgreSQL安全检查清单

互联网安全中心(CIS)发布了针对PostgreSQL 17的安全基准,旨在提升其部署安全性。该基准提供了安装、权限、日志和用户访问等方面的配置建议和安全检查清单,包含200多页的描述和示例代码,帮助用户验证配置以确保符合安全标准。

伊丽莎白·加勒特·克里斯滕森:来自互联网安全中心的PostgreSQL安全检查清单

Planet PostgreSQL
Planet PostgreSQL · 2025-03-25T15:00:00Z
OWASP十大安全检查是什么?您的团队如何进行安全基准测试?

企业在代码安全方面的关注点各异,OWASP组织提供了重要的安全风险检查,如SQL注入和跨站脚本。通过实施多因素认证、加密敏感数据和定期安全测试,开发团队可以有效降低安全漏洞风险。使用OWASP标准和工具(如Qodana)有助于提升应用程序安全性。

OWASP十大安全检查是什么?您的团队如何进行安全基准测试?

The JetBrains Blog
The JetBrains Blog · 2025-03-07T09:42:40Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码