Termos

Software Bill of Materials

Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.

Cobertura mais recente

CN
Homebrew 7.0.0 adiciona verificação integrada de vulnerabilidades, interface BrewUI e controles de segurança mais fortes

Homebrew 7.0.0 adiciona verificação integrada de vulnerabilidades, interface BrewUI e controles de segurança mais fortes

O projeto Homebrew lançou a versão 7.0.0 com um scanner de vulnerabilidades integrado, um banco de dados de avisos de segurança dedicado aos pacotes do projeto e melhorias no isolamento de segurança, além do lançamento completo da interface gráfica BrewUI no macOS 26 Tahoe e versões posteriores.

CN
Grupo G7 concorda com elementos mínimos para uma «lista de componentes de inteligência artificial»

Grupo G7 concorda com elementos mínimos para uma «lista de componentes de inteligência artificial»

O grupo G7 publicou uma estrutura que define os elementos mínimos de uma lista de materiais de software de inteligência artificial (AIBOM), com o objetivo de melhorar o rastreamento dos componentes dos sistemas de IA e de suas relações com fornecedores e cadeias de suprimentos. Isso ocorre paralelamente a iniciativas regulatórias e de segurança na União Europeia e nos campos dos dados de saúde e da cibersegurança.

CN
Como o Ubuntu está reconstruindo as ferramentas essenciais do sistema usando Rust

Como o Ubuntu está reconstruindo as ferramentas essenciais do sistema usando Rust

A Canonical está adotando uma abordagem seletiva para introduzir Rust nas ferramentas essenciais do Ubuntu, começando pelo Ubuntu 26.04 LTS, com foco em segurança de memória, confiabilidade e facilidade de manutenção. O plano inclui uutils coreutils, sudo-rs, ntpd-rs e o projeto UPKI, mantendo as ferramentas antigas e opções de reversão disponíveis durante a fase de transição.

CN
A segurança dos chips passa da conformidade para a defesa contínua

A segurança dos chips passa da conformidade para a defesa contínua

Um debate que reuniu especialistas da Arteris, Cadence, Keysight EDA, Rambus, Siemens EDA, Synaptics e Synopsys conclui que a segurança dos chips já não é um recurso acrescentado no fim do projeto nem uma certificação para obter aprovação do mercado. A expansão dos ataques por meio de software embarcado, FPGAs, redes e chiplets exige uma visão contínua dos componentes, rastreamento de vulnerabilidades e monitoramento após a implantação.

CN
CNCF anuncia a graduação do Cloud Native Buildpacks após a expansão de sua adoção na criação de contêineres

CNCF anuncia a graduação do Cloud Native Buildpacks após a expansão de sua adoção na criação de contêineres

A Cloud Native Computing Foundation anunciou a graduação do projeto Cloud Native Buildpacks, após atingir um nível de maturidade apoiado pela ampla adoção em ambientes de produção, por uma governança neutra e por práticas de segurança. O projeto ajuda a transformar o código-fonte em imagens de contêiner compatíveis com OCI, automatizando a detecção de linguagens, a instalação de dependências e a criação de camadas de imagem.