Terimler

Software Bill of Materials

En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.

Son haberler

CN
Homebrew 7.0.0 yerleşik güvenlik açığı taraması, BrewUI ve daha güçlü güvenlik denetimleri ekliyor

Homebrew 7.0.0 yerleşik güvenlik açığı taraması, BrewUI ve daha güçlü güvenlik denetimleri ekliyor

Homebrew projesi, yerleşik güvenlik açığı tarayıcısı, proje paketlerine özel bir danışma veritabanı ve güvenlik yalıtımında iyileştirmeler içeren 7.0.0 sürümünü yayımladı. Bunun yanı sıra macOS 26 Tahoe ve sonraki sürümlerde grafiksel BrewUI arayüzünün tam sürümü de kullanıma sunuldu.

CN
G7 Grubu «Yapay Zekâ Bileşen Listesi» için Asgari Unsurlar Üzerinde Anlaştı

G7 Grubu «Yapay Zekâ Bileşen Listesi» için Asgari Unsurlar Üzerinde Anlaştı

G7 grubu, yapay zekâ yazılım bileşenleri listesinin (AIBOM) asgari unsurlarını belirleyen bir çerçeve yayımladı. Amaç, yapay zekâ sistemlerinin bileşenlerini ve bunların tedarikçileri ile tedarik zincirleriyle ilişkilerini daha iyi izleyebilmektir. Bu gelişme, Avrupa Birliği'ndeki ve sağlık verileri ile siber güvenlik alanlarındaki düzenleyici ve güvenlik girişimleriyle eş zamanlı olarak gerçekleşti.

CN
Ubuntu, temel sistem araçlarını Rust kullanarak nasıl yeniden oluşturuyor

Ubuntu, temel sistem araçlarını Rust kullanarak nasıl yeniden oluşturuyor

Canonical, Ubuntu 26.04 LTS'den başlayarak Rust'ı temel Ubuntu araçlarına dahil etmek için seçici bir yaklaşım benimsiyor; odak noktaları bellek güvenliği, güvenilirlik ve sürdürülebilirlik. Plan kapsamında uutils coreutils, sudo-rs, ntpd-rs ve UPKI projesi yer alıyor. Geçiş sürecinde eski araçlar ve geri dönüş seçenekleri kullanılabilir durumda tutulacak.

CN
Çip Güvenliği Uyumluluk Kategorisinden Sürekli Savunmaya Geçiyor

Çip Güvenliği Uyumluluk Kategorisinden Sürekli Savunmaya Geçiyor

Arteris, Cadence, Keysight EDA, Rambus, Siemens EDA, Synaptics ve Synopsys uzmanlarını bir araya getiren tartışmaya göre çip güvenliği artık tasarımın sonunda eklenen bir özellik ya da pazara onay almak için alınan bir sertifika değil. Gömülü yazılımlar, FPGA'ler, ağlar ve chiplet'ler üzerinden saldırıların genişlemesi; bileşenlerin sürekli olarak görünür kılınmasını, güvenlik açıklarının izlenmesini ve dağıtım sonrasında izlemeyi zorunlu kılıyor.

CN
CNCF, konteyner oluşturmadaki benimsenmesinin genişlemesinin ardından Cloud Native Buildpacks projesinin mezuniyetini duyurdu

CNCF, konteyner oluşturmadaki benimsenmesinin genişlemesinin ardından Cloud Native Buildpacks projesinin mezuniyetini duyurdu

Cloud Native Computing Foundation, Cloud Native Buildpacks projesinin üretim ortamlarında yaygın biçimde benimsenmesi, tarafsız yönetişim ve güvenlik uygulamalarıyla desteklenen bir olgunluk düzeyine ulaşmasının ardından mezun olduğunu duyurdu. Proje; dil algılamayı, bağımlılıkların kurulmasını ve imaj katmanlarının oluşturulmasını otomatikleştirerek kaynak kodunu OCI uyumlu konteyner imajlarına dönüştürmeye yardımcı oluyor.