Términos

Software Bill of Materials

Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.

Última cobertura

CN
Homebrew 7.0.0 añade análisis integrado de vulnerabilidades, la interfaz BrewUI y controles de seguridad más sólidos

Homebrew 7.0.0 añade análisis integrado de vulnerabilidades, la interfaz BrewUI y controles de seguridad más sólidos

El proyecto Homebrew ha lanzado la versión 7.0.0 con un analizador de vulnerabilidades integrado, una base de datos de avisos de seguridad específica para los paquetes del proyecto y mejoras en el aislamiento de seguridad, además del lanzamiento completo de la interfaz gráfica BrewUI en macOS 26 Tahoe y versiones posteriores.

CN
El grupo G7 acuerda los elementos mínimos de una «lista de materiales de inteligencia artificial»

El grupo G7 acuerda los elementos mínimos de una «lista de materiales de inteligencia artificial»

El grupo G7 publicó un marco que define los elementos mínimos de una lista de materiales de software de inteligencia artificial (AIBOM), con el objetivo de mejorar la trazabilidad de los componentes de los sistemas de IA y sus relaciones con los proveedores y las cadenas de suministro. Esto ocurre paralelamente a iniciativas regulatorias y de seguridad en la Unión Europea y en los ámbitos de los datos sanitarios y la ciberseguridad.

CN
Cómo Ubuntu está reconstruyendo las herramientas esenciales del sistema con Rust

Cómo Ubuntu está reconstruyendo las herramientas esenciales del sistema con Rust

Canonical está adoptando un enfoque selectivo para introducir Rust en las herramientas esenciales de Ubuntu, comenzando con Ubuntu 26.04 LTS y centrándose en la seguridad de la memoria, la fiabilidad y la mantenibilidad. El plan incluye uutils coreutils, sudo-rs, ntpd-rs y el proyecto UPKI, manteniendo disponibles las herramientas antiguas y las opciones de reversión durante la transición.

CN
La seguridad de los chips pasa del cumplimiento a la defensa continua

La seguridad de los chips pasa del cumplimiento a la defensa continua

Un debate entre expertos de Arteris, Cadence, Keysight EDA, Rambus, Siemens EDA, Synaptics y Synopsys sostiene que la seguridad de los chips ya no es una característica que se añade al final del diseño ni una certificación para obtener la aprobación del mercado. La expansión de los ataques a través del software integrado, las FPGAs, las redes y los chiplets exige una visión continua de los componentes, el seguimiento de las vulnerabilidades y la supervisión después del despliegue.

CN
La CNCF anuncia la graduación de Cloud Native Buildpacks tras la expansión de su adopción para la creación de contenedores

La CNCF anuncia la graduación de Cloud Native Buildpacks tras la expansión de su adopción para la creación de contenedores

La Cloud Native Computing Foundation anunció la graduación del proyecto Cloud Native Buildpacks, después de alcanzar un nivel de madurez respaldado por una amplia adopción en entornos de producción, una gobernanza neutral y prácticas de seguridad. El proyecto ayuda a convertir el código fuente en imágenes de contenedor compatibles con OCI mediante la automatización de la detección de lenguajes, la instalación de dependencias y la creación de capas de imágenes.