Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Notary项目安全审计
blog.quarkslab.com
| 研究 |
#supply-chain
|
#audit
|
#ostif
|
#cncf
|
#notary
|
#cve-2024-56138
摘要
受 OSTIF 委托,Quarkslab 对 CNCF 的 Notary 项目开展安全审计,重点评估 v1.2.0/v1.3.0 新增的时间戳与 CRL 吊销功能;结果触发两个 CVE(含时间戳签名缺少证书吊销检查问题),相关问题均已由开发者处理。
发布时间
2025-01-20 23:00
收录时间
2026-07-08 12:18
原文 ↗
相关内容
Cloud Native Buildpacks 安全审计
(blog.quarkslab.com)
Cortex 安全审计
(blog.quarkslab.com)
扩展LLVM基于BOLT的二进制分析器以验证栈变量初始化
(blog.quarkslab.com)
Scala安全审计报告
(blog.quarkslab.com)
Paramiko安全审计报告
(blog.quarkslab.com)
EVerest 安全审计
(blog.quarkslab.com)
返回