JFrog在2021年将安全提升到了新的高度

随着安全成为DevOps团队的关键“必备”,JFrog将在2021年进一步深化和扩展我们平台已经稳固的安全能力。在这篇文章中,我们将回顾我们去年的主要进展,并展望2022年将会发生什么。我们的目标是:向客户解释我们是如何提供服务的……

Maven Central中的Log4j脆弱包

Log4j漏洞警告:Maven Central中发现了100个暴露的包

高度流行的Apache Log4j库中新发现的高风险漏洞- CVE-2021-44228(也称为Log4Shell)和CVE-2021-45046 -导致了异常规模和紧迫性的安全狂热。开发人员和安全团队被迫调查Log4j漏洞对其软件的影响,这揭示了多种技术挑战……

Log4shell漏洞解释

Log4j Log4Shell 0天漏洞:所有你需要知道的

周四,2021年12月9日,阿里云安全团队的一名研究人员在Twitter上发布了一个零日远程代码执行漏洞,目标是非常流行的Java log4j日志框架(特别是2。x分支(称为Log4j2)。该漏洞最初是由阿里云安全团队于11月24日发现并报告给Apache的。…