npm + Sigstore: Hacer que el Javascript sea seguro de forma predeterminada
NPM lanza Sigstore beta para la firma de paquetes completa, mejorando la confianza y seguridad de los desarrolladores.

3862 artículos
3862 ARTÍCULOS
NPM lanza Sigstore beta para la firma de paquetes completa, mejorando la confianza y seguridad de los desarrolladores.


Asegúrese con confianza de que sus entornos de Kubernetes cumplen con las normas CIS para Kubernetes gestionados en la nube. Genera informes de cumplimiento y soluciona cualquier problema de forma rápida y sencilla.

Wolfi ha sido aceptado en la plataforma Platform One, la plataforma de DevSecOps de la Fuerza Aérea de EE. UU. Las imágenes de Chainguard ahora están disponibles en Platform One a través del repositorio de contenedores Iron Bank.

Para ayudar a aprovechar los beneficios del controlador de políticas de Sigstore, Chainguard ha abierto el código fuente de un catálogo de políticas que puede adoptar para mejorar la seguridad de su cadena de suministro.

Este artículo demuestra cómo parchear las vulnerabilidades de deserialización en Node.js. Crearemos código vulnerable, demostraremos un ataque y luego solucionaremos las vulnerabilidades.

¿Qué significa nuestro hito “en proceso” y por qué es una buena noticia para el sector público.

Aprende cómo puedes interactuar con una base de datos desde una aplicación SvelteKit utilizando Prisma.

En este artículo, mostraremos cómo las herramientas de análisis de seguridad centradas en desarrolladores pueden ayudar a las organizaciones a mejorar la cobertura de las pruebas de seguridad y a crear aplicaciones más seguras.

Consulta la nueva versión de Chainguard Image para Prometheus que es de tamaño mínimo y contiene menos vulnerabilidades que otras alternativas.

Detectar y mitigar la vulnerabilidad CVE-2023-28252, que está siendo explotada en la naturaleza, y la vulnerabilidad crítica de RCE CVE-2023-21554. Las organizaciones deben aplicar las actualizaciones urgentemente.

Expertos en seguridad comparten sus conocimientos sobre cómo proteger los entornos en la nube, a medida que el ritmo y la escala de las amenazas aumentan.

Como hemos discutido en los últimos trimestres, anticipábamos un comienzo difícil para 2023, pero estábamos preparados para acelerar el crecimiento en la segunda mitad del año. Ahora sabemos que las difíciles condiciones del mercado probablemente persistirán hasta principios de 2024, por lo que debemos adaptarnos una vez más.
Cookies
Usamos cookies analíticas (Google Analytics) para mejorar el sitio. Acepte para permitirlas. Política de privacidad