Begriffe

Software Bill of Materials

Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.

Neueste Berichte

CN
Homebrew 7.0.0 fügt integrierte Schwachstellenprüfung, BrewUI und stärkere Sicherheitskontrollen hinzu

Homebrew 7.0.0 fügt integrierte Schwachstellenprüfung, BrewUI und stärkere Sicherheitskontrollen hinzu

Das Homebrew-Projekt hat Version 7.0.0 veröffentlicht – mit einem integrierten Schwachstellenscanner, einer eigenen Beratungsdatenbank für Projektpakete und Verbesserungen bei der Sicherheitsisolierung sowie der vollständigen Einführung der grafischen BrewUI-Oberfläche auf macOS 26 Tahoe und höher.

CN
G7-Gruppe einigt sich auf Mindestelemente einer „Liste der Komponenten künstlicher Intelligenz“

G7-Gruppe einigt sich auf Mindestelemente einer „Liste der Komponenten künstlicher Intelligenz“

Die G7 hat einen Rahmen veröffentlicht, der die Mindestelemente einer Liste der Komponenten von KI-Software (AIBOM) festlegt. Ziel ist es, die Nachverfolgbarkeit der Komponenten von KI-Systemen sowie ihrer Beziehungen zu Lieferanten und Lieferketten zu verbessern. Dies geschieht parallel zu regulatorischen und sicherheitsbezogenen Entwicklungen in der Europäischen Union sowie in den Bereichen Gesundheitsdaten und Cybersicherheit.

CN
Wie Ubuntu seine grundlegenden Systemwerkzeuge mit Rust neu aufbaut

Wie Ubuntu seine grundlegenden Systemwerkzeuge mit Rust neu aufbaut

Canonical verfolgt bei der Einführung von Rust in zentrale Ubuntu-Werkzeuge einen selektiven Ansatz, beginnend mit Ubuntu 26.04 LTS, und konzentriert sich dabei auf Speichersicherheit, Zuverlässigkeit und Wartbarkeit. Der Plan umfasst uutils coreutils, sudo-rs, ntpd-rs und das UPKI-Projekt, während ältere Werkzeuge und Rückfalloptionen während der Übergangsphase verfügbar bleiben.

CN
Die Chip-Sicherheit wechselt von der Compliance zur kontinuierlichen Abwehr

Die Chip-Sicherheit wechselt von der Compliance zur kontinuierlichen Abwehr

Eine Diskussion unter Experten von Arteris, Cadence, Keysight EDA, Rambus, Siemens EDA, Synaptics und Synopsys kommt zu dem Schluss, dass Chip-Sicherheit keine Funktion mehr ist, die am Ende des Designs hinzugefügt wird, und auch keine Zertifizierung zur Erlangung der Marktzulassung. Die Ausweitung der Angriffe über eingebettete Software, FPGAs, Netzwerke und Chiplets erfordert eine kontinuierliche Sichtbarkeit der Komponenten, eine Nachverfolgung von Schwachstellen und eine Überwachung nach der Markteinführung.

CN
CNCF gibt den Abschluss von Cloud Native Buildpacks nach wachsender Akzeptanz beim Container-Building bekannt

CNCF gibt den Abschluss von Cloud Native Buildpacks nach wachsender Akzeptanz beim Container-Building bekannt

Die Cloud Native Computing Foundation gab den Abschluss des Projekts Cloud Native Buildpacks bekannt, nachdem es einen Reifegrad erreicht hat, der durch eine breite Nutzung in Produktionsumgebungen, eine anbieterneutrale Governance und Sicherheitspraktiken unterstützt wird. Das Projekt hilft dabei, Quellcode in OCI-kompatible Container-Images umzuwandeln, indem die Erkennung von Programmiersprachen, die Installation von Abhängigkeiten und die Erstellung von Image-Schichten automatisiert werden.