政府更新的软件材料清单(SBOM)指导意见已发布,强调SBOM需更加清晰和详细。新草案增加了组件哈希和许可证等字段,以提升安全性。监管推动SBOM的普及,尤其受到欧盟网络韧性法案的影响。
云原生计算基金会(CNCF)与开源安全基金会(OpenSSF)将于2025年11月10日在亚特兰大举办开源安全大会,聚焦云原生和开源软件的安全问题,汇聚开发者、安全工程师及政策专家,共同探讨安全挑战与最佳实践。
Stacklok将开源项目Minder贡献给开放源代码安全基金会(OpenSSF),旨在简化开源软件的安全管理。Minder通过政策驱动的方法,减少风险警报,自动修复不一致,覆盖整个软件开发生命周期,促进与开源社区的合作,增强安全性。
Stacklok将其开源安全项目Minder捐赠给开源安全基金会(OpenSSF),旨在为开发者提供统一的安全管理平台。Minder帮助项目经理和开发者主动管理安全风险,简化安全工具的集成。Stacklok希望通过社区合作,提升Minder的影响力,以应对AI时代的安全挑战。
OpenSSF: on a mission to improve security of open source software Gaurav Kamathe Mon, 09/26/2022 - 03:00 Open source software (OSS), once a niche segment of the development landscape, is now...
完成下面两步后,将自动完成登录并继续当前操作。