<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    “開源安全治理模型和工具”線上研討會即將召開

    VSole2022-07-20 17:09:33

    隨著開源軟件在全球范圍的廣泛應用,由此帶來的軟件供應鏈安全問題成為人們關注的焦點,國際上不同組織先后推出了相關的治理模型與工具來幫助企業或組織應對這一挑戰,由Linux基金會OpenSSF主導推動的SLSA標準受到廣泛關注,由此引發的企業開源安全治理實踐及安全治理基礎——SBOM成為熱點話題。

    2022年7月22日下午,中國信息通信研究院知識產權與創新發展中心攜手OpenSSF中國開源安全工作組、華為、中興、安勢信息等合作伙伴,為大家詳細解讀最新的開源安全治理的模型和工具,為企業的開源安全治理實踐提供新的助力。

    聯系人:

    張俊霞

    18611768799

    開源中國
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    通過提煉《可信開源社區評估規范 第1部分:總體框架》標準中的核心指標,定義了開源社區的相關評價指標和構建開源社區健康的衡量標準,提高了開源社區的透明度和可操作性。
    與其他穿透工具不同的是:FastTunnel項目致力于打造一個易于擴展、易于維護的內網穿透框架,任何人都可以基于該框架二次開發,你可以直接通過nuget安裝依賴進行開發,當然它也是開箱即用的工具。
    國產數據庫的替代
    2023-12-14 13:34:46
    最近,關于數據庫國產化替代的話題甚是熱門
    甲骨文計劃從 Java 中去除序列化功能,因其在安全方面一直是一個棘手的問題。Java 序列化也稱為 Java 對象序列化,該功能用于將對象編碼為字節流…Oracle 的 Java 平臺小組的首席架構師 Mark Reinhold 說:“刪除序列化是一個長期目標,并且是 Project Amber 的一部分,它專注于面向生產力的 Java 語言功能。”
    作為 Linux 中最常使用的重要實用程序之一,Sudo 幾乎安裝在每一款 UNIX 和 Linux 發行版上,以便用戶調用和實施核心命令。然而近期曝出的一個提權漏洞,卻直指 sudo 的一個安全策略隱患 —— 即便配置中明確不允許 root 用戶訪問,該漏洞仍可允許惡意用戶或程序,在目標 Linux 系統上以 root 用戶身份執行任意命令。
    據外媒 BleepingComputer 報道,Git 項目組于前兩天公布了一個在 Git 命令行客戶端、Git Desktop 和 Atom 中發現的任意代碼執行漏洞,這是一個比較嚴重的安全漏洞,可能會使得惡意倉庫在易受攻擊的計算機上遠程執行命令。 這個漏洞已被分配 CVE-2018-17456 這個唯一 ID,與之前的 CVE-2017-1000117 可選注入漏洞相似 —— 惡意倉庫可以新建
    Android APK的加固方法
    2021-09-03 15:40:02
    有人的地方就有競爭,在Android的發展過程中就伴隨著逆向和安固加固的發展。逆向工作者可以通過一些非常好用的軟件,如IDA、JEB等,來加快逆向的速度;應用開發工作者也會通過各種手段來阻止逆向工作者對自己的應用進行逆向。
    溯源反制思路整合
    2021-07-27 09:41:52
    溯源反制思路整合0x01反制的整體思路0x02 反制具體思路0x0201 反制主機0x0202 反制后門附件
    本次OSCAR開源產業大會由中國信通院主辦,云計算開源產業聯盟承辦,云計算標準與開源推進委員會、金融行業開源技術應用社區支持,SegmentFault 思否、中國 IDC 圈、開源社、開源之道協辦,將于 2021 年 9 月 17 日正式召開。大會亮點多多,我們先睹為快!
    2022年7月22日下午,中國信息通信研究院知識產權與創新發展中心攜手OpenSSF中國開源安全工作組、華為、中興、安勢信息等合作伙伴,為大家詳細解讀最新的開源安全治理的模型和工具,為企業的開源安全治理實踐提供新的助力。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类