Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Shifting Security ‘Lefter’ Than Left Is The Key To Avoiding Risky Packages
jfrog.com
| 博客 |
#npm
|
#jfrog
|
#supply-chain-attack
|
#shift-left
|
#curation
|
#oss-security
摘要
JFrog CTO 提出「安全要左移到更左」:2025 年 9 月史上最大 npm 攻击(20 个包、20 亿+下载)表明,与其让开发者逐包人肉审查,不如用 Curation 在源头拦截风险组件。
发布时间
2025-09-19 20:01
收录时间
2026-08-22 00:36
原文 ↗
相关内容
编码代理刚刚重新打开了您的软件供应链盲点
(jfrog.com)
Miasma:针对 RedHat npm 软件包的供应链攻击
(wiz.io)
JFrog Artifactory 支持为 NGINX、OpenResty 和 Kong 托管 LuaRocks
(jfrog.com)
将单一事实来源扩展到智能体软件供应链
(jfrog.com)
swampUP 2026 现场直击
(jfrog.com)
每次发布都需要监管链,而 AI 智能体让这件事更难了
(jfrog.com)
返回