المصطلحات

OpenID Connect

بروتوكول هوية يُستخدم في Trusted Publishing لمصادقة سير عمل CI/CD مع NuGet.org.

أحدث التغطيات

CN
لماذا ينبغي استخدام عميل OIDC عاماً مع PKCE للوصول إلى Kubernetes؟

لماذا ينبغي استخدام عميل OIDC عاماً مع PKCE للوصول إلى Kubernetes؟

تقترح مادة CNCF استبدال شهادات العملاء والرموز طويلة العمر في عناقيد Kubernetes ذاتية الاستضافة بتكامل OIDC يعتمد على عميل عام وPKCE. هذا النهج يربط الصلاحيات بالهوية وعضوية المجموعات، ويسهّل الإلغاء ويحسن دقة سجلات التدقيق دون الحاجة إلى إعادة بناء العنقود.

CN
JetBrains تضيف إلى TeamCity دعماً لمصادقة عمليات البناء عبر OIDC

JetBrains تضيف إلى TeamCity دعماً لمصادقة عمليات البناء عبر OIDC

قدمت JetBrains إضافة OIDC JWT لـTeamCity لإصدار رموز هوية قصيرة الأجل تتيح لعمليات البناء الوصول إلى AWS وGoogle Cloud وخدمات أخرى من دون تخزين بيانات اعتماد ثابتة. تتطلب الإضافة Java 17 وTeamCity 2025.11 أو أحدث، مع خيارات لإدارة مفاتيح التوقيع وتحديد مدة صلاحية الرموز.

CN
تحليل Microsoft لهجوم ChainDrop: دودة ذاتية الانتشار تصيب أكثر من 400 حزمة npm

تحليل Microsoft لهجوم ChainDrop: دودة ذاتية الانتشار تصيب أكثر من 400 حزمة npm

حللت Microsoft Threat Intelligence هجوماً واسعاً على سلسلة توريد npm، اختبأت خلاله دودة لسرقة الاعتمادات داخل أكثر من 400 حزمة منشورة من جهات مختلفة. تجمع البرمجية أسرار المطورين وبيئات CI/CD، ثم تستخدم رموز npm وGitHub لإعادة نشر نسخ خبيثة وفتح مسارات انتشار إضافية.

CN
NuGet يخفض مدة صلاحية مفاتيح API إلى 30 يوماً لتعزيز أمن سلسلة توريد البرمجيات

NuGet يخفض مدة صلاحية مفاتيح API إلى 30 يوماً لتعزيز أمن سلسلة توريد البرمجيات

تبدأ NuGet.org في 17 أغسطس 2026 تقييد مدة مفاتيح API الجديدة إلى 30 يوماً، على أن تنتهي صلاحية جميع المفاتيح المنشأة قبل هذا التاريخ في 1 نوفمبر. وتوصي Microsoft ناشري الحزم بالانتقال إلى Trusted Publishing المعتمد على OIDC.