PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制
新聞 | Kubernetes | Windows | CRI
Kubernetes 1.26穩定支援Windows特權容器並棄用CRI v1alpha2
Kubernetes 1.26使用者現在可於Windows上執行特權容器,不需要專用代理或直接安裝主機服務,就能夠讓容器存取主機網路名稱空間、儲存和裝置
2022-12-13
新聞 | google | Manifest | Chrome
Chrome擴充套件移植Manifest V3遇瓶頸,Google推延Manifest V2退場時程
部分Chrome擴充套件開發者移植Manifest V3遭遇問題,Google著手解決Service Worker無法使用DOM功能,而且延長Service Worker生命周期限制太嚴格的問題,暫緩Manifest V2退場計畫
2022-12-12
新聞 | GitHub | Copilot for Business | AI程式碼工具
GitHub推出GitHub Copilot for Business,每個授權19美元
商用版GitHub Copilot提供彈性的授權管理功能,讓管理員針對不同的組織、團隊或成員啟用GitHub Copilot服務
2022-12-12
新聞 | Pulse Connect | VPN | CISA | 安全漏洞 | CVE-2021-22893
超過4,000個有漏洞的Pulse Connect VPN設備曝露於網際網路
廣受遠端辦公室和行動用戶青睞的Pulse Connect Secure,其伺服器軟體陸續爆出多個安全漏洞,名列美國CISA已知遭利用漏洞清單
2022-12-12
新聞 | Amazon | Open Invention Network | OIN | 開源
AWS承諾資助上游專案維護人力薪資,並提供雲端點數及資金給各個開源基金會或社群計畫
2022-12-12
新聞 | CMMC | DFARS | DIB | NIST SP 800-171
CyberSheath調查美國國防供應商CMMC合規,不到3成承包商通過國防部驗證
僅7成承包商通過自評 近9成國防供應鏈業者遭網路攻擊而有損失
2022-12-12