小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Gitee 成为首批「供应链安全号」成员单位,携手共建国产工业软件生态

1月27日,国家工业信息安全发展研究中心在北京召开高端工业软件生态创新发展会议,启动了「供应链安全号」,Gitee成为首批成员,推动工业软件安全体系建设。Gitee提供工具和平台支持开源组件服务,确保软件供应链的安全与合规。自2022年启动的「高端工业软件创新发展领航计划」已联合200余家单位,推动生态协同。

Gitee 成为首批「供应链安全号」成员单位,携手共建国产工业软件生态

Gitee 官方博客
Gitee 官方博客 · 2026-04-27T07:03:20Z
工业物联网必备!一个多协议通信客户端,支持 PLC、ModBus、Bacnet 等主流协议

IoTClient 是一款基于 .NET Standard 2.0 的开源组件,简化工业设备接入云端的过程,支持多种工业协议,优化 PLC 的读写效率,适用于 Windows、Linux 和树莓派等平台,助力物联网项目开发。

工业物联网必备!一个多协议通信客户端,支持 PLC、ModBus、Bacnet 等主流协议

dotNET跨平台
dotNET跨平台 · 2026-01-30T00:03:58Z
让网络韧性法案为开源服务

随着欧盟网络韧性法案(CRA)即将实施,软件制造商意识到其对软件安全和合规性的重大影响。红帽公司支持加强网络安全的法规,并推动国际标准统一。为应对CRA,红帽已建立内部程序,确保安全开发文化。CRA将提升软件行业的安全设计和透明度要求,制造商需谨慎选择开源组件。红帽参与开放监管合规工作组,致力于将CRA转化为可操作的指导,促进开源生态系统的合规与合作。

让网络韧性法案为开源服务

The New Stack
The New Stack · 2025-12-15T22:00:01Z

Sonatype报告指出,网络安全面临漏洞评分体系滞后问题,现有评分无法满足快速开发需求,导致高风险漏洞被忽视。预计到2025年,64%的开源组件缺乏CVSS评分,评分延迟影响响应效率,加剧安全团队的信任危机。现代软件开发需要实时风险洞察,而非依赖过时评分。

漏洞评分体系失效会带来什么后果?

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-23T21:30:48Z
匆忙进行开源升级的隐性成本

最新报告显示,97%的代码库包含开源组件,其中许多为间接依赖。项目支持周期不一致,导致潜在风险。86%的代码库含有脆弱组件,91%使用过时包,81%存在高风险漏洞。合规要求迫使组织快速升级,增加技术和财务负担。新服务提供广泛的开源组件支持,帮助组织保持安全与合规。

匆忙进行开源升级的隐性成本

The New Stack
The New Stack · 2025-09-16T21:00:26Z
🚀 介绍 React 视频和音频播放器:现代网页应用的可定制媒体组件

React视频和音频播放器是一个轻量级的开源组件,支持多种媒体格式(如MP4、MP3),可自定义控制,适用于React、Next.js或纯HTML项目,使用简单,样式可通过TailwindCSS调整。

🚀 介绍 React 视频和音频播放器:现代网页应用的可定制媒体组件

DEV Community
DEV Community · 2025-04-08T16:33:09Z
清洁容器镜像:供应链安全革命

供应链安全初创公司Chainguard致力于改变开发者对容器镜像的认知,提供无CVE的开源组件。该公司已筹集超过2.5亿美元,客户增长五倍。新推出的CVE可视化功能帮助客户量化使用Chainguard技术的安全和经济效益。Chainguard通过从零开始构建容器,避免传统方法中的漏洞,提供更安全的解决方案。

清洁容器镜像:供应链安全革命

The New Stack
The New Stack · 2025-02-07T16:00:29Z
开源React图标选择器:轻量级、可定制,基于ShadCN和TailwindCSS构建。完美适用于Next.js项目!

React图标选择器是一个灵活的开源组件,适用于Next.js和React项目,简化图标选择和管理,提供直观的界面和搜索功能。主要由useIconPicker()钩子和<IconRenderer />组件组成。

开源React图标选择器:轻量级、可定制,基于ShadCN和TailwindCSS构建。完美适用于Next.js项目!

DEV Community
DEV Community · 2025-01-14T15:37:50Z
应用安全最佳实践五大要点

在当前网络威胁频发的环境中,应用安全至关重要。60%的数据泄露与网络应用相关,企业应优先考虑应用安全。最佳实践包括:1. 采用DevSecOps文化,早期整合安全;2. 追踪和分类资产,避免遗漏;3. 定期进行威胁评估,识别漏洞;4. 实施软件组成分析,监控开源组件;5. 结合静态和动态应用安全测试,全面评估安全性。这些措施有助于企业应对不断演变的威胁。

应用安全最佳实践五大要点

DEV Community
DEV Community · 2024-11-21T13:53:43Z
高性能可观察性数据管道:轻松追踪日志与访问指标 | 开源日报 No.425

Vector 是高性能的数据管道,专注于日志与指标管理,具备快速和可靠的特点。themes 是开源组件库,旨在优化快速开发。MobileSAM 提供适合移动设备的轻量级图像分割功能。freegpt-webui 是免费的聊天界面,支持 GPT 3.5/4。tree-of-thought-llm 提升语言模型处理复杂问题的能力。

高性能可观察性数据管道:轻松追踪日志与访问指标 | 开源日报 No.425

开源服务指南
开源服务指南 · 2024-11-17T23:35:56Z
基于开源工具构建 EMR 数据分析平台(一)方案总体介绍

在数字化转型中,企业需依赖数据驱动决策与创新。构建高效的大数据平台至关重要。本文分析了自建、商业版和云服务平台的优缺点,并提出结合开源组件与AWS服务的低成本、高性能数据分析解决方案。

基于开源工具构建 EMR 数据分析平台(一)方案总体介绍

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2024-11-07T06:32:18Z
制造业最佳实践如何塑造软件开发

传统制造业的最佳实践为现代软件开发提供了借鉴,尤其在开源组件的使用上。软件供应链类似于传统供应链,涉及组件的选择、集成和维护。质量控制至关重要,需要选择安全可靠的开源组件,并通过自动化测试和代码审查确保质量。供应商管理同样重要,需选择维护良好的开源项目。软件材料清单(SBOMs)提供透明度,自动化提升效率和安全性。借鉴制造业经验,软件开发可提高安全性和可靠性。

制造业最佳实践如何塑造软件开发

The New Stack
The New Stack · 2024-10-15T19:00:04Z
开发者和安全团队的主动应用安全持续漏洞管理

现代软件开发面临越来越多的网络安全风险,CISOs需应对复杂挑战。开源组件和AI生成代码,如GitHub Copilot,带来漏洞风险。容器化应用普及增加了安全挑战。自动化漏洞管理工具如Snyk,通过扫描和修复帮助开发者确保代码安全。持续的漏洞和依赖管理对应用安全至关重要。

开发者和安全团队的主动应用安全持续漏洞管理

DEV Community
DEV Community · 2024-10-03T02:00:45Z

本文介绍了数据库连接池的概念和作用,比较了HikariCP、Commons DBCP、Tomcat JDBC Pool、H2 Database Connection Pool、c3p0和Druid等优秀的开源组件。还简单介绍了手动实现数据库连接池的方法。HikariCP被认为是性能最好的数据库连接池之一。

万字长文深入浅出数据库连接池 HikariCP/Commons DBCP/Tomcat/c3p0/druid 对比

六虎
六虎 · 2024-03-17T06:52:31Z

长沙.NET技术社区在2019年举办多次技术活动,参与人数超过500人。社区出版技术书籍,参与.NET技术畅销书的出版,并发起了一个备受欢迎的开源组件。社区公众号粉丝数超过1万,连续三年参与了.NET Conf China。2024年2月25日,将举办名为《AI驱动下的开发者新生态》的技术活动,涵盖.NET在深度学习、高效渲染、数值精算和多媒体处理等方面的实际应用和开发奥秘。

AI驱动下的开发者新生态-2024长沙社区活动

dotNET跨平台
dotNET跨平台 · 2024-02-17T00:02:48Z
使用 Percona Distribution for PostgreSQL 的可扩展解决方案(第一部分):设置三个 PostgreSQL 数据库实例

Percona Distribution for PostgreSQL是一个企业级的开源组件集合,提供了最佳和最关键的组件,设计和测试以协同工作。文章提供了下载链接。

使用 Percona Distribution for PostgreSQL 的可扩展解决方案(第一部分):设置三个 PostgreSQL 数据库实例

Percona Database Performance Blog
Percona Database Performance Blog · 2023-10-19T13:29:50Z
Firebolt:如何在十八个月内组装一个商业数据库

Firebolt介绍了如何利用开源组件组装一个面向AP市场的数据库产品,选择了Hyrise和ClickHouse作为组件,并实现了自己的分布式执行框架。文章强调了测试用例的重要性,展示了当前数据库开源生态的繁荣。

Firebolt:如何在十八个月内组装一个商业数据库

木鸟杂记
木鸟杂记 · 2023-10-05T09:23:25Z

软件供应链是指开源组件的依赖关系,引入开源组件时可能会引入其他组件和漏洞。目前的软件供应链漏洞检测工具包括OWASP Dependency-Check、Snyk、GitHub Dependabot、Maven Security Versions、Npm audit、Eclipse Steady、WhiteSource等。它们通过分析依赖关系和漏洞数据库来检测漏洞,并提供自动化的漏洞扫描和修复功能。

SCA工具在软件供应链方面检测能力剖析与思考

绿盟科技技术博客
绿盟科技技术博客 · 2023-08-03T03:04:16Z

软件供应链漏洞是指在引入开源组件时可能引入其他组件的漏洞。研究发现,70.5%的开源代码库存在安全漏洞,其中46.6%是由其他开源项目引入的。目前有多种软件供应链漏洞检测工具,如OWASP Dependency-Check、Snyk、GitHub Dependabot等。它们通过分析应用程序的依赖关系来检测漏洞,并提供自动化的漏洞扫描和报告生成。这些工具能够帮助开发人员和安全专家发现和修复应用程序中的漏洞,提升应用程序的安全性和可靠性。

SCA工具在软件供应链方面检测能力剖析与思考

绿盟科技技术博客
绿盟科技技术博客 · 2023-08-03T03:04:16Z

本文介绍了二进制软件成分分析的背景、原理和应用。开源组件成为软件开发的核心基础设施,但也带来了风险和安全隐患。通过对二进制软件进行成分分析,可以检测潜在风险并提供有价值的信息。文章详细介绍了二进制软件成分分析的需求、风险分析、定义和生成过程、原理和实践应用。二进制软件成分分析可以提高软件的安全性和可靠性,保障数字供应链安全。

SCA技术进阶系列(三):浅谈二进制SCA在数字供应链安全体系中的应用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-21T07:42:42Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码