Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
我们现在给代码签名了
blog.trailofbits.com
| 博客 |
#supply-chain
|
#open-source
|
#cryptography
|
#code-signing
摘要
Trail of Bits 谈 Sigstore 正式可用:Linux Foundation 项目的 Fulcio 根 CA 与 Rekor 透明日志如何实现基于身份的短期代码签名,以及团队对生态的贡献。
发布时间
2022-11-08 12:30
收录时间
2026-07-03 04:04
原文 ↗
相关内容
CrowdStrike 扩展端点安全,拦截软件供应链攻击
(crowdstrike.com)
From DEF CON Research to Automated Supply Chain Defense, finding npx confusion vulnerabilities with npxconfuse
(lab.ctbb.show)
1Password 的 AI 补丁基准测试具有误导性
(blog.trailofbits.com)
Trail of Bits 如何帮助验证你的 Signal 聊天记录的完整性
(blog.trailofbits.com)
关于 AWS Nitro Enclaves 的几点说明:KMS 集成
(blog.trailofbits.com)
为 Sigstore 构建密码学敏捷性
(blog.trailofbits.com)
返回