专栏名称: 腾讯玄武实验室
腾讯玄武实验室官方微信公众号
目录
相关文章推荐
新加坡眼SgEye  ·  樟宜机场6个免费打卡点你解锁了几个? ·  19 小时前  
新加坡眼SgEye  ·  去哪儿旅游最安全,新加坡世界第二,倒数第一也 ... ·  19 小时前  
新加坡眼SgEye  ·  新加坡字节跳动集体中毒事件出结果了 ·  19 小时前  
新加坡眼SgEye  ·  将为中国带来2980亿美元的贸易协定,新加坡 ... ·  昨天  
51好读  ›  专栏  ›  腾讯玄武实验室

每日安全动态推送(10-10)

腾讯玄武实验室  · 公众号  ·  · 2024-10-10 16:38

正文

请到「今天看啥」查看全文



https://github.blog/security/supply-chain-security/the-second-half-of-software-supply-chain-security-on-github/

本文深入探讨了GitHub在软件供应链安全中的角色,特别是在构建过程的后半段。通过使用Supply-chain Levels for Software Artifacts(SLSA)框架和GitHub的工作流特性,文章详细介绍了如何提高软件供应链的安全性,并提供了实用的方法来确保代码签名证书的真实性和完整性。 SecTodayBot


HackerOne:
https://hackerone.com/reports/2499070

本文揭示了GitLab中一个关键的安全漏洞,攻击者可通过导入恶意代码从GitHub服务器导致服务端拒绝服务。此发现对使用Octokit和Sawyer的任何应用具有警示意义。 SecTodayBot







请到「今天看啥」查看全文