Термины

Software Bill of Materials

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Homebrew 7.0.0 добавляет встроенное сканирование уязвимостей, интерфейс BrewUI и более строгие меры безопасности

Homebrew 7.0.0 добавляет встроенное сканирование уязвимостей, интерфейс BrewUI и более строгие меры безопасности

Проект Homebrew выпустил версию 7.0.0 со встроенным сканером уязвимостей, собственной базой данных рекомендаций по пакетам проекта и улучшениями изоляции, а также с полноценным запуском графического интерфейса BrewUI на macOS 26 Tahoe и более новых версиях.

CN
Группа G7 согласовала минимальный набор элементов «перечня компонентов искусственного интеллекта»

Группа G7 согласовала минимальный набор элементов «перечня компонентов искусственного интеллекта»

Группа G7 опубликовала рамочную структуру, определяющую минимальный набор элементов перечня компонентов программного обеспечения искусственного интеллекта (AIBOM), с целью улучшить отслеживание компонентов систем ИИ, а также их связей с поставщиками и цепочками поставок. Это происходит параллельно с регуляторными и связанными с безопасностью инициативами в Европейском союзе, сфере медицинских данных и кибербезопасности.

CN
Как Ubuntu перестраивает основные системные инструменты с помощью Rust

Как Ubuntu перестраивает основные системные инструменты с помощью Rust

Canonical придерживается избирательного подхода к внедрению Rust в основные инструменты Ubuntu, начиная с Ubuntu 26.04 LTS, уделяя особое внимание безопасности памяти, надёжности и удобству сопровождения. План включает uutils coreutils, sudo-rs, ntpd-rs и проект UPKI, при этом старые инструменты и варианты отката останутся доступными на переходном этапе.

CN
Безопасность микросхем переходит от соответствия требованиям к непрерывной защите

Безопасность микросхем переходит от соответствия требованиям к непрерывной защите

В ходе обсуждения с участием экспертов Arteris, Cadence, Keysight EDA, Rambus, Siemens EDA, Synaptics и Synopsys было отмечено, что безопасность микросхем больше не является функцией, добавляемой в конце проектирования, или сертификатом, необходимым для допуска на рынок. Расширение атак через встроенное ПО, FPGA, сети и chiplet требует постоянного представления о компонентах, отслеживания уязвимостей и мониторинга после развертывания.

CN
CNCF объявляет о выпуске Cloud Native Buildpacks после расширения их использования для сборки контейнеров

CNCF объявляет о выпуске Cloud Native Buildpacks после расширения их использования для сборки контейнеров

Cloud Native Computing Foundation объявила о выпуске проекта Cloud Native Buildpacks после достижения им уровня зрелости, подтверждённого широким применением в производственных средах, нейтральным управлением и практиками безопасности. Проект помогает преобразовывать исходный код в совместимые с OCI образы контейнеров, автоматизируя определение языков, установку зависимостей и создание слоёв образа.