写点什么

开源安全

0 人感兴趣 · 24 次引用

  • 最新
  • 推荐
https://static001.geekbang.org/infoq/2c/2cab903fa58c2b17cdb2889e27d0e296.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

从开源安全看汽车安全新挑战

汽车实现智能化、网联化、电动化、共享化的能力背后是不断增长的代码量。从 OEM 到 Tier 1 到 Tier 2 都需要构建生成 SBOM 的能力。 SBOM 是开源治理的基础,当供应商或汽车 OEM 不了解产品软件中使用的所有开源代码时,就无法抵御针对开源组件的漏洞攻击。

https://static001.geekbang.org/infoq/54/54fea01f2e967153d4428b5a32fb1aaa.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

专注软件供应链安全,「安势信息」完成数千万元级别 Pre-A 轮融资

近日,专注软件供应链安全的「安势信息」宣布已完成Pre-A轮融资。本轮融资金额在数千万元级别,领投方为微智数科,晨壹投资跟投,山景资本担任独家财务顾问。

https://static001.geekbang.org/infoq/1f/1fa659d4a7b4ae8f8231f711d7a4c753.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

墨菲安全软件供应链安全产品 v3.0 正式公测之产品特性简介及用户升级说明

用户头像
墨菲安全
2022-12-30

墨菲安全 2.0 产品 3 月份发布以来过去了 9 个月的时间,在这期间收获了超过 10000+ 开发者用户,700+ 的开源项目 star 以及包括蚂蚁、平安、快手等在内的数十个企业版客户;在这个过程中我们一共收集到 283 个用户给我们产品提交的 350 个反馈和建议。

从工具到实践:如何在 GitHub 上保障开源项目安全?

用户头像
SEAL安全
2022-12-27

1998年,Christine Peterson创造了 “开源软件”这个词。她解释道:“这是刻意为之,为了让其他人更容易理解这个领域”。同年,O’Reilly组织了首届“开源峰会”。

开源漏洞数量增长 33%!企业安全债务不堪重负丨行业数据

用户头像
SEAL安全
2022-12-26

在 2022 年前九个月发现并添加到其漏洞数据库中的开源漏洞数量比 2021 年增加了 33%,这反映了已发布的开源软件包数量的增长。该报告从 2022 年 1 月到 2022 年 9 月对大约 1,000 家北美公司进行了代表性抽样,结果显示已知漏洞中只有 13% 得到

https://static001.geekbang.org/infoq/7f/7fe54e5a751cd981d6c5ed7e7c4c1b26.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

企业如何应对开源软件供应链安全问题?

用户头像
安势信息
2022-12-04

2022国际开源节在深圳福田会展中心隆重召开。上海安势信息技术有限公司资深解决方案架构师朱贤曼发表了题为《企业如何应对开源软件供应链安全问题》的精彩演讲,朱贤曼指出企业在树立安全合规意识的基础上,需要搭建开源治理体系,整体管控软件供应链风险。

开源依赖管理的最佳实践

用户头像
SEAL安全
2022-10-19

开源软件无处不在。无论是哪个行业,每个企业都依赖软件来满足其业务需求。企业构建和使用的大多数应用程序在其代码中都包含开源元素。近几年软件行业逐渐迁移到云上,并且随着应用程序复杂性的增加,软件安全风险也随之增加。

https://static001.geekbang.org/infoq/7e/7ec5e2398b00813d8e0eaa1be912e5c5.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

Seal 软件供应链防火墙 v0.2 发布,提供依赖项全局洞察

用户头像
SEAL安全
2022-09-27

Seal 软件供应链防火墙 v0.2 已于近日发布。这款产品旨在为企业提供代码安全、构建安全、依赖项安全及运行环境安全等4大防护,通过全链路扫描、问题关联及风险组织的方式保护企业软件供应链安全,降低企业安全漏洞修复成本。 通过 Seal 软件供应链防火墙,用

https://static001.geekbang.org/infoq/60/602d6c30d51fbba536364eadde3f095e.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

依赖项安全检测新利器:Scorecard API

用户头像
SEAL安全
2022-09-21

Scorecard 是 OpenSSF 旗下的开源项目,用于评估开源软件风险,本文由该项目的主要贡献者 Naveen 撰写。

OSCS 开源安全周报第 11 期:本月微软补丁日修复 vscode 漏洞,请开发者留意自己使用的 vscode 是否受该漏洞影响

用户头像
墨菲安全
2022-09-19

OSCS 社区共收录安全漏洞27个,公开漏洞值得关注的是 golang net/url 路径穿越漏洞(CVE-2022-32190),Visual Studio Code <1.71.1 权限提升漏洞(CVE-2022-38020),gophish/gophish < 0.12.0 存在打开重定向漏洞(CVE-2022-25295)。

OpenSSF 发布 npm 最佳实践指南,应对开源依赖风险

用户头像
SEAL安全
2022-09-08

开源安全基金会(OpenSSF)发布了 npm 最佳实践指南,以帮助 JavaScript 和 TypeScript 开发人员降低使用开源依赖项相关的安全风险。OpenSSF Best Practice Group 发布的 npm 最佳实践指南,重点关注 npm 的依赖管理和供应链安全,涵盖各个领域。

https://static001.geekbang.org/infoq/12/1270efd44511874078acb5dd778f4e35.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

开源密码管理器更安全吗?(1)

用户头像
神锁离线版
2022-09-05

由于存在一些隐蔽的角落,作为用户,我们很难确保开源App就是绝对安全的

https://static001.geekbang.org/infoq/af/afac602ec8e123261d8db74c43f6750d.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

开源治理的基本实践与指导原则

用户头像
SEAL安全
2022-09-01

各种规模和各行各业的公司都在开发软件产品,并依靠开源代码来实现。业界领先的研究咨询公司 Forrester 和 Gartner 都表明,80%-90% 的商业软件开发人员在其应用程序中使用开源组件。随着开源项目的增多,在没有预防措施的情况下使用开源组件的风险也在增加。

https://static001.geekbang.org/infoq/1c/1c66a4928dc525086c1bf599a8571f2d.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

开源治理:安全的关键

用户头像
SEAL安全
2022-08-31

在许多关于开源项目和社区治理的讨论中,人们往往倾向于把关注放在活动或资源上。虽然了解和记录这些信息十分有用且必要,但它们并不是真正意义上的开源治理。那什么才是开源治理呢?

风险组件已经升级到最新版本,仍然提示风险,如何快速解决——kaptcha 安全漏洞

用户头像
墨菲安全
2022-08-24

近期有很多小伙伴问了个相同的问题,风险组件已经是最新版本了,检测还是有漏洞,怎么能快速解决呢...

https://static001.geekbang.org/infoq/c1/c1c959ee8f2362626317ccb102f304ec.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

OpenSSF 的开源软件风险评估工具:Scorecards

用户头像
SEAL安全
2022-08-09

对于IT从业者来说,Marc Andreessen 十年前提出“软件吞噬世界”的观点早已耳熟能详。无论是私人生活还是公共领域,软件为现代社会的方方面面提供动力,对现代经济和国家安全至关重要。

https://static001.geekbang.org/infoq/d9/d9bc7c9fa736cb34a5246ba4b4736253.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

活动回顾 | 大咖云集“开源安全治理模型和工具”线上研讨会

用户头像
安势信息
2022-07-29

软件吞噬世界,而开源正在吞噬软件。越来越多企业开始关注如何解决混源开发模式下的软件供应链安全问题。软件供应链安全事件频发,已成为企业开展经营活动面临的重大隐患,也是所有安全厂商致力于要解决的问题。

https://static001.geekbang.org/infoq/61/617d2978ffe045f7aafad01b40b5aff8.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

直播预告 | 7 月 22 日《开源安全治理模型和工具》线上研讨会

用户头像
安势信息
2022-07-20

由Linux基金会OpenSSF主导推动的SLSA标准受到广泛关注,由此引发的企业开源安全治理实践及安全治理基础 — SBOM成为热点话题。 OpenSSF中国开源安全工作组携手中国信通院、华为、中兴、安势信息等合作伙伴,为大家详细解读最新的开源安全治理的模型和工具。

https://static001.geekbang.org/infoq/24/248983523260631c8ca9054c0dad41a7.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

2022 开源软件安全状况报告:超 41% 的企业对开源安全没有足够的信心

用户头像
SEAL安全
2022-06-28

根据上周刚刚发布的两项研究显示,开源软件早已成为大多数应用程序的中坚力量,但它同时也为开发人员和安全团队带来了安全挑战,而这些挑战可以通过采用“安全左移”的方式解决。

智能汽车领域的开源软件供应链安全检测工具分享

用户头像
墨菲安全
2022-05-24

我是一名后端java研发工程师,目前就职于一家服务于汽车行业的乙方公司,近期也是迫于甲方爸爸的压力,交付的产品需要配上产品的安全检测报告,并且给我规定了一些明令禁止的漏洞...所以我就从我大学同学那里咨询了一下关于代码安全的工具。

https://static001.geekbang.org/infoq/61/612e20928214dac642ee94be9280b87a.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

十年磨一剑,墨菲安全正式发布开源项目 murphysec

用户头像
墨菲安全
2022-04-11

公司从超市买一桶水回去,喝之前会做检测吗?会担心水被人下毒吗?

https://static001.geekbang.org/infoq/30/30a0531e03a109af6da379043c118660.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

WorkPlus 即时通讯 - 通讯录功能大全

用户头像
WorkPlus
2021-06-18

即时通讯软件在我们身边的应用已经相当广泛,但依然还是有很大一部分对这样一个名词还并不是特别有概念,本文将为大家解答即时通讯软件是什么意思,以及市面上一款的即时通讯工具WorkPlus。

https://static001.geekbang.org/infoq/fd/fd1c28708b006ecb9587eb365d4ad8b3.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

新思科技发现开源安全、许可证合规性和维护问题依然很普遍

新思科技 (Synopsys, Nasdaq: SNPS)近日发布了《2021年开源安全和风险分析》报告(OSSRA)。该报告由新思科技网络安全研究中心(CyRC)制作,研究了由Black Duck®审计服务团队执行的对超过1,500个商业代码库的审计结果。

开源安全_开源安全技术文章_InfoQ写作社区