cosign 是 Sigstore 專案的容器映像簽章工具,用來對映像簽章與驗簽,證明它出自你的建置流程、之後也沒有被換掉。 cosign 的官方映像是...
這兩天有一則值得所有技術人拿出來討論的資安事件。 標題是「【資安日報】6月3日,紅帽NPM套件遭遇蠕蟲Miasma供應鏈攻擊」。看起來也許只是眾多資安新聞裡的一...
這兩天有一則值得所有技術人拿出來討論的資安事件。 標題是「WordPress外掛WP Maps Pro存在重大漏洞,駭客已用於實際攻擊活動」。看起來也許只是眾多...
IT邦幫忙