Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
JFrog4JFrog:让 DevSecOps 变得简单
jfrog.com
| 博客 |
#supply-chain
|
#devsecops
|
#jfrog
|
#integration
摘要
开发者只想不被打扰地写代码,运维希望尽可能快地构建和部署,而安全团队则要保护软件供应链的每一步免受潜在威胁。在软件开发中,每一行代码都可能引入漏洞……
发布时间
2024-06-17 00:00
收录时间
2026-09-23 15:23
原文 ↗
← 上一篇
swampUP 2024 议程正式公布!
下一篇 →
把 GenAI 项目推向生产环境
相关内容
博客
·
jfrog.com
如何将 JFrog 平台连接到 GitHub 环境,实现无缝集成
JFrog 与 GitHub 的最新合作让你能够轻松结合二者在源代码与二进制制品方面的优势,形成统一、全面且安全的端到端体验。该集成覆盖了从开源包管理、编码、CI、发布管理到部署的各个环节……
博客
·
jfrog.com
swampUP 2024 议程正式公布!
气氛日益热烈。JFrog 很高兴公布在奥斯汀 Omni Barton Creek Resort & Spa 举办的 swampUP 2024 大会议程。9 月 9 日至 11 日,欢迎加入这场年度顶级 DevOps 盛会,聚焦软件开发平台、供应链安全、开源软件(OSS)等最新趋势……
博客
·
jfrog.com
GitHub 与 JFrog 携手统一代码与二进制制品,共建 DevSecOps
注:本文由 JFrog 与 GitHub 联合撰写,也已发布于 GitHub 博客。随着代码量呈指数级增长,开发者、DevOps 工程师、运维团队、安全专家等所有接触代码的人,都把越来越多时间花在保障、交付和扩展软件的繁琐细节上……
博客
·
jfrog.com
保护 GenAI 与 LLM 开发安全的基础知识
随着 AI 服务快速进入生产应用,组织必须能够保护进入软件供应链的 AI/ML 组件。好消息是,即使没有专门扫描模型本身的工具,你仍然可以沿用同样的 DevSecOps 最佳实践来保障……
博客
·
netspi.com
窃取工件:JFrog Artifactory 漏洞研究
NetSPI 将 JFrog Artifactory 的四个漏洞(含 CVE-2026-42018 认证绕过与 CVE-2026-69107 未授权构件访问)串联成链,使未认证攻击者可绕过身份验证并从仓库中获取任意构件,威胁软件供应链安全。
事件
·
jfrog.com
二进制秘密扫描帮我们阻止了一场(可能是)你能想象的最严重供应链攻击
JFrog 安全研究团队近日发现并报告了一个泄露的访问令牌,该令牌拥有 PyPI 及 Python 软件基金会 GitHub 仓库的管理员权限,泄露于 Docker Hub 上一个公开容器镜像中。作为社区服务,JFrog 安全研究团队持续扫描 Docker Hub 等公开仓库……
返回