小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
今天发生的两起安全事件:axios被投毒、Claude源码外泄 - 蝈蝈俊

2026年3月31日,axios库遭黑客攻击,发布恶意版本,导致开发者电脑被植入木马,敏感信息被窃取。同时,Anthropic意外泄露Claude Code源代码,暴露核心商业机密。这些事件提醒开发者重视软件供应链安全,未来需加强审计和零信任策略。

今天发生的两起安全事件:axios被投毒、Claude源码外泄 - 蝈蝈俊

蝈蝈俊
蝈蝈俊 · 2026-03-31T11:27:00Z
【国内首家】 Gitee Repo 通过信通院《可信制品管理能力分级要求》先进级(最高级)评估

2025年7月22日,可信云大会在京召开,Gitee Repo成为国内首个通过可信制品管理评估的制品库产品。该系统支持多种国产技术,具备高效管理和安全分析能力,提升企业研发效率和软件供应链安全,推动国产制品管理标准化。

【国内首家】 Gitee Repo 通过信通院《可信制品管理能力分级要求》先进级(最高级)评估

Gitee 官方博客
Gitee 官方博客 · 2026-01-26T07:28:43Z
为什么彭博社选择供应商中立的Java而非大型科技公司

彭博社于2018年选择Eclipse Temurin作为其Java基础设施标准,强调供应商中立性和长期支持,重视软件供应链安全,以满足金融基础设施的高质量和稳定性需求。同时,彭博社积极参与开源项目,推动技术社区发展。

为什么彭博社选择供应商中立的Java而非大型科技公司

The New Stack
The New Stack · 2025-10-03T00:00:40Z
探索沙箱中的云原生项目:2024年下半年新增的13个项目

本文介绍了2022年被CNCF Sandbox接受的开源项目,涵盖安全合规、调度编排和服务网格等领域。项目如Ratify、Cartography和HAMi等,旨在提升软件供应链安全、IT资产管理和AI计算虚拟化。大多数项目使用Go语言,并选择Apache 2.0许可证。

探索沙箱中的云原生项目:2024年下半年新增的13个项目

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-08-11T13:20:00Z
Spring 里程碑发布到 Maven Central

Spring Framework 7.0.0.M1将开始发布到Maven Central,以满足企业对软件供应链安全的需求,便于开发者访问早期版本,促进生态系统发展。

Spring 里程碑发布到 Maven Central

Spring
Spring · 2025-01-21T00:00:00Z

Docker将举办线上活动,专家将分享软件供应链安全、开发安全集成、构建流程优化等主题,并介绍Docker Scout和Docker Build Cloud工具。活动包括演讲和问答,适合各水平参与者。

[线上活动]: Docker 的新动态是什么?

DEV Community
DEV Community · 2024-09-24T03:59:43Z

谷歌与其他行业同行在Aspen安全论坛上推出安全AI联盟(CoSAI),旨在推动AI安全措施的发展,包括软件供应链安全、网络安全和AI安全治理。联盟将与其他组织合作,推进负责任的AI发展。

推出安全AI联盟(CoSAI)及创始成员组织

The Keyword
The Keyword · 2024-07-18T15:00:00Z

近年来,软件供应链安全事故频发,对国家安全、企业信誉和用户隐私造成了严重威胁。攻击手段不断演进,包括代码注入、供应链攻击和零日攻击。防御手段包括软件供应链安全管理、代码安全扫描和安全测试。软件供应链安全问题可能导致巨大经济损失和影响产业发展。加强安全意识、培养安全人才和加强国际合作是解决软件供应链安全问题的关键。软件供应链安全风险态势严峻,需要加强防御和国际合作。建立健全的软件供应链安全管理体系和加强软件安全开发是解决方案。软件供应链安全是重大挑战,需要多方共同努力解决。

观点|软件供应链安全风险态势分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-04-30T03:12:39Z
丹·洛伦茨与Chainguard聚焦

Chainguard是一家专注于软件供应链安全的公司,旨在解决软件供应链安全中的关键漏洞。该公司的产品包括Chainguard Enforce和Chainguard Images,前者是一个扫描容器并生成代码清单的程序,后者是一个由Chainguard工程师验证、签名、修补和保护的开源代码文件库。Chainguard Images的建立是一个艰巨的任务,需要构建一个Linux发行版,以便Chainguard Images能够运行。此外,Chainguard还接受定制订单。

丹·洛伦茨与Chainguard聚焦

Sequoia Capital US/Europe
Sequoia Capital US/Europe · 2023-11-01T16:00:00Z

Guava是Google的一组核心Java库,包括新的集合类型、不可变集合、图形库以及用于并发、I/O、哈希、原语、字符串等的实用程序。该组件具有成熟的技术、活跃的社区、频繁的更新和维护、良好的兼容性和丰富的文档和支持。它的许可证是Apache License 2.0,允许用户自由使用、修改和分发受许可的软件。该组件存在竞争条件漏洞和访问控制错误漏洞,但已有修复版本。可替代组件包括Caffeine、Eclipse Collections和Apache Commons Collections。墨知是一个专注于软件供应链安全的技术社区,提供软件供应链安全专业知识内容和最佳实践。

com.google.guava:guava 组件安全漏洞及健康分析

OSCS开源安全社区
OSCS开源安全社区 · 2023-08-30T08:21:49Z
使用 GitLab 合规性和安全策略管理满足监管标准

标准是确保产品和服务安全可靠提供给客户的原则。COVID-19加速了数字技术的采用,保护了全球生产力,并增加了居家办公的劳动力参与。然而,这也带来了软件供应链安全和数据保护的挑战。GitLab提供符合性管理功能,帮助组织满足标准并建立信任。

使用 GitLab 合规性和安全策略管理满足监管标准

GitLab
GitLab · 2023-08-17T00:00:00Z
抗议软件威胁:如何保护您的软件供应链

本文介绍了抗议软件的概念及其可能带来的影响,提出了保护软件供应链安全的措施,包括依赖项扫描、可靠性验证、私有注册表和依赖代理。GitLab提供了这些功能。

抗议软件威胁:如何保护您的软件供应链

GitLab
GitLab · 2023-05-09T00:00:00Z

SBOM是一种用于软件供应链安全的关键技术工具,可以统一描绘软件资产信息格式,协助评估采购软件和自研软件的风险,可融入构建过程,提高软件透明性,解决软件资产管理的痛点,并可融入自动化流程。

SCA技术进阶系列(一):SBOM应用实践初探

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-02-17T09:32:38Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码