Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
swampUP 2024 议程正式公布!
jfrog.com
| 博客 |
#supply-chain
|
#jfrog
|
#event
|
#swampup
摘要
气氛日益热烈。JFrog 很高兴公布在奥斯汀 Omni Barton Creek Resort & Spa 举办的 swampUP 2024 大会议程。9 月 9 日至 11 日,欢迎加入这场年度顶级 DevOps 盛会,聚焦软件开发平台、供应链安全、开源软件(OSS)等最新趋势……
发布时间
2024-06-19 00:00
收录时间
2026-09-23 15:22
原文 ↗
← 上一篇
JCenter 将于 2024 年 8 月 15 日停服
下一篇 →
JFrog4JFrog:让 DevSecOps 变得简单
相关内容
博客
·
jfrog.com
swampUP 2026 现场直击
JFrog swampUP 2026 大会现场报道:围绕重建软件供应链信任,讨论 Mythos 等前沿「网络模型」如何以机器速度串联已知漏洞、压缩利用窗口,以及规模化自动补丁的应对思路。
博客
·
jfrog.com
JFrog4JFrog:让 DevSecOps 变得简单
开发者只想不被打扰地写代码,运维希望尽可能快地构建和部署,而安全团队则要保护软件供应链的每一步免受潜在威胁。在软件开发中,每一行代码都可能引入漏洞……
博客
·
jfrog.com
保护 GenAI 与 LLM 开发安全的基础知识
随着 AI 服务快速进入生产应用,组织必须能够保护进入软件供应链的 AI/ML 组件。好消息是,即使没有专门扫描模型本身的工具,你仍然可以沿用同样的 DevSecOps 最佳实践来保障……
博客
·
netspi.com
窃取工件:JFrog Artifactory 漏洞研究
NetSPI 将 JFrog Artifactory 的四个漏洞(含 CVE-2026-42018 认证绕过与 CVE-2026-69107 未授权构件访问)串联成链,使未认证攻击者可绕过身份验证并从仓库中获取任意构件,威胁软件供应链安全。
事件
·
jfrog.com
二进制秘密扫描帮我们阻止了一场(可能是)你能想象的最严重供应链攻击
JFrog 安全研究团队近日发现并报告了一个泄露的访问令牌,该令牌拥有 PyPI 及 Python 软件基金会 GitHub 仓库的管理员权限,泄露于 Docker Hub 上一个公开容器镜像中。作为社区服务,JFrog 安全研究团队持续扫描 Docker Hub 等公开仓库……
研究
·
jfrog.com
拥抱 DevOps 复杂性:2024 软件供应链现状报告
在我们愈发依赖软件的时代,2024 年 JFrog 软件供应链报告是身处技术创新一线的开发者与 DevOps 从业者的必读材料。2024 报告中的 DevOps 与开发主题:报告结合了 Artifactory 数据与 JFrog 安全研究团队的分析……
返回