۳۰ آذر ۱۴۰۳

Techboy

اخبار و اطلاعات روز تکنولوژی

امنیت

6 دقیقه زمان مطالعه

هر روز، توسعه‌دهندگان نرم‌افزار به طور ضمنی به بسته‌های نرم‌افزاری، تصاویر کانتینر، نگهدارنده‌های وابستگی، اپراتورهای مخزن، و سیستم‌هایی می‌سازند که ما چیزی درباره آن‌ها نمی‌دانیم. این برعکس Zero Trust است.

9 دقیقه زمان مطالعه

Xray Secrets Detection جدید JFrog توکن‌های دسترسی فعال را در رجیستری‌های نرم‌افزار منبع باز محبوب از جمله Docker، npm و PyPI کشف کرد. در اینجا یافته ها و نکات اولیه ما آمده است.