小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
私有数据、删掉的内容可以永久访问,GitHub官方:故意设计的

开源社区发现GitHub上删除的内容和私有存储库的数据仍然可以永久访问,这是GitHub官方故意设计的。安全软件公司Truffle Security发现了CFOR漏洞,建议通过密钥轮换来修复。

私有数据、删掉的内容可以永久访问,GitHub官方:故意设计的

机器之心 机器之心 · 2024-07-29T05:15:52Z

GitLab发现了一个严重漏洞,可能允许攻击者以其他用户的身份运行管道。该漏洞影响多个版本,包括关键漏洞CVE-2024-5655。攻击者可以访问私有存储库并窃取敏感代码和数据。此漏洞尚未被利用,但可能会导致合规和安全风险。

GitLab 曝一严重漏洞,威胁软件开发管道

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-07-01T02:58:15Z
AWS CodeArtifact 通过 Cargo 增加了对 Rust 包的支持

AWS CodeArtifact现在支持Rust库存储和访问,提供安全的软件包存储和共享。Rust开发人员可以使用Cargo管理包依赖项,并通过私有存储库解决法律和安全问题。CodeArtifact支持常见的包管理器和格式,与AWS IAM和CI/CD工具集成,提供安全和高效的软件开发生命周期。

AWS CodeArtifact 通过 Cargo 增加了对 Rust 包的支持

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2024-06-25T15:11:57Z
防止秘密信息泄露到公共存储库

GitHub在2024年的前八周内发现了超过100万个泄露的秘密信息。为了解决这个问题,他们默认为所有对公共存储库的推送启用了秘密扫描推送保护。这个改变旨在保护用户的声誉、收入和法律风险。用户可以选择删除秘密信息或绕过阻止。推送保护可以被禁用,但建议保持启用并根据需要进行例外处理。对于私有存储库,GitHub企业计划用户可以添加GitHub高级安全功能。秘密扫描可以保护来自180多个服务提供商的200多种令牌类型和模式。

防止秘密信息泄露到公共存储库

The GitHub Blog The GitHub Blog · 2024-02-29T17:00:41Z
AWS私有仓库ECR推送拉取镜像

Amazon Elastic Container Registry(ECR)是一个安全、可扩展的容器映像注册表服务,支持私有存储库和基于IAM的权限管理,提供生命周期策略、映像扫描和跨区域复制等功能。用户可以通过Docker命令推送和拉取映像,确保容器映像的安全性和管理便利性。

AWS私有仓库ECR推送拉取镜像

SRE运维博客 SRE运维博客 · 2021-12-06T01:44:18Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码