۲۹ شهریور ۱۴۰۳

Techboy

اخبار و اطلاعات روز تکنولوژی

نرم افزار-امنیت

6 دقیقه زمان مطالعه

چرا ممکن است در حال حاضر در معرض خطر باشید، چگونه آسیب‌پذیری‌های Log4j را در حال حاضر شناسایی و کاهش دهید، و چگونه امنیت کد خود را در آینده بهبود بخشید.

6 دقیقه زمان مطالعه

هر روز، توسعه‌دهندگان نرم‌افزار به طور ضمنی به بسته‌های نرم‌افزاری، تصاویر کانتینر، نگهدارنده‌های وابستگی، اپراتورهای مخزن، و سیستم‌هایی می‌سازند که ما چیزی درباره آن‌ها نمی‌دانیم. این برعکس Zero Trust است.

9 دقیقه زمان مطالعه

Xray Secrets Detection جدید JFrog توکن‌های دسترسی فعال را در رجیستری‌های نرم‌افزار منبع باز محبوب از جمله Docker، npm و PyPI کشف کرد. در اینجا یافته ها و نکات اولیه ما آمده است.