Termes

Software Bill of Materials

Suivez les dernières actualités, explications et histoires technologiques associées.

Dernières actualités

CN
Homebrew 7.0.0 ajoute l’analyse intégrée des vulnérabilités, l’interface BrewUI et des contrôles de sécurité renforcés

Homebrew 7.0.0 ajoute l’analyse intégrée des vulnérabilités, l’interface BrewUI et des contrôles de sécurité renforcés

Le projet Homebrew a lancé la version 7.0.0 avec un analyseur de vulnérabilités intégré, une base de données d’avis de sécurité consacrée aux paquets du projet et des améliorations de l’isolation de sécurité, ainsi que la sortie complète de l’interface graphique BrewUI sur macOS 26 Tahoe et les versions ultérieures.

CN
Le Groupe des G7 s’accorde sur les éléments minimaux d’une « liste des composants de l’intelligence artificielle »

Le Groupe des G7 s’accorde sur les éléments minimaux d’une « liste des composants de l’intelligence artificielle »

Le Groupe des G7 a publié un cadre définissant les éléments minimaux d’une liste des composants logiciels de l’intelligence artificielle (AIBOM), afin d’améliorer la traçabilité des composants des systèmes d’IA ainsi que de leurs relations avec leurs fournisseurs et leurs chaînes d’approvisionnement. Cette initiative intervient parallèlement à des évolutions réglementaires et sécuritaires dans l’Union européenne et dans les domaines des données de santé et de la cybersécurité.

CN
Comment Ubuntu reconstruit les outils système essentiels avec Rust

Comment Ubuntu reconstruit les outils système essentiels avec Rust

Canonical adopte une approche sélective pour introduire Rust dans les outils essentiels d’Ubuntu, à commencer par Ubuntu 26.04 LTS, en mettant l’accent sur la sécurité de la mémoire, la fiabilité et la maintenabilité. Le plan comprend uutils coreutils, sudo-rs, ntpd-rs et le projet UPKI, tout en maintenant les anciens outils et les options de retour en arrière disponibles pendant la phase de transition.

CN
La sécurité des puces passe de la conformité à la défense continue

La sécurité des puces passe de la conformité à la défense continue

Une discussion réunissant des experts d’Arteris, Cadence, Keysight EDA, Rambus, Siemens EDA, Synaptics et Synopsys estime que la sécurité des puces n’est plus une fonctionnalité ajoutée à la fin de la conception ni une certification permettant d’obtenir l’autorisation de mise sur le marché. L’extension des attaques via les logiciels embarqués, les FPGA, les réseaux et les chiplets impose une vision continue des composants, un suivi des vulnérabilités et une surveillance après le déploiement.

CN
La CNCF annonce la graduation de Cloud Native Buildpacks après l’élargissement de son adoption pour la construction de conteneurs

La CNCF annonce la graduation de Cloud Native Buildpacks après l’élargissement de son adoption pour la construction de conteneurs

La Cloud Native Computing Foundation a annoncé la graduation du projet Cloud Native Buildpacks, qui a atteint un niveau de maturité soutenu par une large adoption dans les environnements de production, une gouvernance neutre et des pratiques de sécurité. Le projet aide à transformer le code source en images de conteneurs compatibles avec OCI en automatisant la détection des langages, l’installation des dépendances et la création des couches d’images.