欢迎来到JFrog博客

过滤器通过

所有
hth华体会最新官方网站
解决方案
其他
JFrog加入Rust基金会成为白金会员

JFrog加入Rust基金会成为白金会员

技术生态系统在不断发展,但有一个事实仍然存在,如果有一种新的、新兴的编码语言抓住了开发人员的心和思想,JFrog就会在那里。JFrog提供了一个DevOps平台来存储和保护其工件,同时与社区和基金会合作,支持使用该语言的开发人员....
你需要知道的软件供应链风险

你需要知道的软件供应链风险

一个组织的开发人员创建的代码只是现代软件开发的开始。事实上,第一方代码可能只占应用程序的一小部分——有时只占应用程序构件生态系统的10%。一个企业的软件供应链由许多部分组成,来源很多:开源……
基金会和JFrog -在源头上会见开发人员

基金会和JFrog -在源头上会见开发人员

JFrog是非营利技术基金会和财团的骄傲支持者,专注于帮助开发者推进技术生态系统。如果说我对JFrog有什么了解的话,那就是我们致力于为开发人员提供提高生产力、独创性的软件,并让软件创造者可以自由地“设置它,然后忘记它……”
4 .操作风险不能留给机会

4 .操作风险不能留给机会

并不是软件供应链中所有可识别的风险都可以通过记录为cve的已知漏洞识别出来。过时或不活动的组件可能会给您的应用程序带来没有人有理由去调查的风险。然而,这些组件仍然可能存在威胁。安全团队和开发人员还必须……
JFrog提供商支持Terraform社区

JFrog提供商支持Terraform社区

如果您正在阅读这篇博客,您可能至少有点熟悉Hashicorp Terraform,以及它为大规模管理基础设施资源的部署和供应带来的价值。2022世界杯阿根廷预选赛赛程我们在JFrog是它的忠实粉丝和用户(看看我们最近的网络研讨会!)。Terraform是其中一个,如果…
CVE-2021-38297 - Go Web程序集漏洞分析

CVE-2021-38297 - Go Web程序集漏洞分析

JFrog安全研究团队持续监测开源软件(OSS)中报告的漏洞,以帮助我们的客户和更广泛的社区了解潜在的软件供应链安全威胁及其影响。在这样做的过程中,我们经常注意到值得强调的重要趋势和关键知识。下面分析在…中发现的漏洞。
满足我们在OPC UA工业堆栈中远程执行代码的方式

满足我们在OPC UA工业堆栈中远程执行代码的方式

JFrog安全团队最近参加了Pwn2Own迈阿密2022黑客比赛,该比赛专注于工业控制系统(ICS)安全。我们竞赛的研究目标之一是基于c++的统一自动化OPC UA服务器SDK。除了我们在pwn2own竞赛中披露的漏洞之外,我们还设法找到了……
在Pwn2Own迈阿密2022年工业控制系统崩溃

在Pwn2Own迈阿密2022年工业控制系统崩溃

今年早些时候,JFrog安全研究团队参加了Pwn2Own迈阿密2022黑客竞赛,该竞赛专注于工业控制系统(ICS)安全。我们很自豪能够参加这次比赛,并与其他研究人员一起努力使关键任务的工业环境安全可靠。在Pwn2Own迈阿密比赛期间,我们参加了…
swampp 2022即将上路-报名参加巡回赛

swampp 2022即将上路-报名参加巡回赛

你错过了我们在圣地亚哥swampap的主题演讲了吗?喘口气,swampp回来了,并将于2022年10月在你附近的城市现场直播。从纽约到伦敦再到慕尼黑,swampp将您和您的DevOps需求放在心上。但是,在你迈出这一步之前,2022年的swampp城市是什么…
如何将云敏捷应用到生产阶段的开发/测试中

如何将云敏捷应用到生产阶段的开发/测试中

在每个工作场所,大多数工作都是在最杂乱的办公桌上完成的。然而,该公司也需要一个有序的前台部门来高效运作。这与DevOps管道环境非常相似,因为创新代码的粗糙和混乱的过程最终必须产生干净的发布应用程序。持续集成意味着开发人员执行许多…