12 2023 档案

摘要:​插播: OpenSCA-cli 现支持通过 homebrew 以及 winget 安装: Mac/Linux brew install opensca-cli Windows winget install opensca-cli 总有小伙伴问起如何在CI/CD中集成OpenSCA,文档它这不就来啦 阅读全文
posted @ 2023-12-29 16:51 OpenSCA社区 阅读(51) 评论(0) 推荐(0) 编辑
摘要:近日,由Linux基金会主办的2023 Open Compliance Summit(开放合规峰会,简称OCS)在日本东京隆重召开。悬镜安全旗下全球极客开源数字供应链安全社区OpenSCA受邀参与,OpenSCA社区运营负责人奇秋月以“Open Source Compliance & Securit 阅读全文
posted @ 2023-12-14 16:12 OpenSCA社区 阅读(16) 评论(0) 推荐(0) 编辑
摘要:为了保证安全性、降低开发、采购及维护的相关成本,复杂动态的现代软件供应链对软件资产透明度提出了更高的要求。使用清晰的软件物料清单(SBOM)收集和共享信息,并在此基础上进行漏洞、许可证和授权管理等,可以揭示整个软件供应链中的弱点、提高软件供应链的透明度并增进供应链上下游间的相互信任、有效管控软件供应 阅读全文
posted @ 2023-12-01 17:26 OpenSCA社区 阅读(205) 评论(0) 推荐(0) 编辑
摘要:概述 2023年11月28号,悬镜供应链安全实验室在Pypi官方仓库(https://pypi.org)监测到两起伪装成http和socks5代理SDK的开源组件投毒事件。python开发者一旦下载安装这些投毒Py包(libproxy、libsocks5),会触发执行Py包中的恶意代码,最终将导致开 阅读全文
posted @ 2023-12-01 17:22 OpenSCA社区 阅读(86) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示