写点什么

开源软件供应链安全

0 人感兴趣 · 4 次引用

  • 最新
  • 推荐
https://static001.geekbang.org/infoq/eb/eb6663886a708a4af4fe42a10fe73fa9.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

小心白蛇!PyPI 仓库被持续投放 White Snake 后门组件

墨菲安全实验室在持续监测开源软件仓库中的投毒行为,4 月 14 日起陆续发现至少 41 个包含白蛇(White Snake)后门的 Python 包被发布到 PyPI 仓库,目前相关的后门包仍在持续发布。

https://static001.geekbang.org/infoq/66/66ef4dda8a60945072ce0f49c762ddb8.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

新年伊始,谈谈开源软件供应链安全的新趋势

ChatGPT是人类科技发展的必然产物,但在积极拥抱新事物的同时,合理、合法地使用更为重要。开源软件也面临同样的挑战。清源(CleanSource) SCA可帮助企业降低和管理应用或容器中因使用开源软件和其他第三方代码(软件) 引入的安全、质量与许可证合规性风险。

https://static001.geekbang.org/infoq/11/11e362de1e9aedef31f119bfe2575d4f.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

《SBOM: 提高软件供应链透明度的关键》重磅白皮书来袭

安势信息作为守护软件供应链安全的一员,重磅发布《SBOM: 提高软件供应链透明度的关键》白皮书。白皮书不仅阐述了需要 SBOM 帮助企业提升软件供应链透明度的必要性及SCA工具的市场现状,而且提供了成熟的SCA解决方案。

https://static001.geekbang.org/infoq/54/54fea01f2e967153d4428b5a32fb1aaa.jpeg?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

专注软件供应链安全,「安势信息」完成数千万元级别 Pre-A 轮融资

近日,专注软件供应链安全的「安势信息」宣布已完成Pre-A轮融资。本轮融资金额在数千万元级别,领投方为微智数科,晨壹投资跟投,山景资本担任独家财务顾问。

开源软件供应链安全_开源软件供应链安全技术文章_InfoQ写作社区