SBOM
-
baidu/BRPC 软件分析报告
基础信息 项目名称:baidu/BRPC 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715343621809111040/1715343633205035008 此报告由Murphysec提供 漏洞列表 暂无…
-
Arm-China/Model_zoo 软件分析报告
基础信息 项目名称:Arm-China/Model_zoo 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715343555609542656/1715343570608373760 此报告由Murphysec提…
-
apache-streampark/streampark 软件分析报告
基础信息 项目名称:apache-streampark/streampark 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715339459011854336/1715339473016635392 此报告由M…
-
pub/scm/linux/kernel/git/next/linux-next 软件分析报告
基础信息 项目名称:pub/scm/linux/kernel/git/next/linux-next 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715331832169152512/1715331846786…
-
wwccss/zentaopms 软件分析报告
基础信息 项目名称:wwccss/zentaopms 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715323418567294976/1715323430206488576 此报告由Murphysec提供 漏…
-
mnutt/hummingbird 软件分析报告
基础信息 项目名称:mnutt/hummingbird 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1715323479729504256/1715323489997160449 此报告由Murphysec提供 …
-
使用 SBOM 查找 Amazon EKS 集群上运行的易受攻击的容器映像
前言 当你在当地的杂货店购买包装好的食品时,你可能会检查上面列出的成分列表,以了解其中含有什么,确保你不会不经意地摄入你不希望吃的成分或已知对健康有不良影响的成分。但当你购买或使用软件产品时,你是否也有这样的思考方式?你是否清楚地了解构成该软件的各个组件,并知道其中是否有任何已知的漏洞?如今的典型软件应用都是使用许多开源软件库和可重复使用的第三方代码构建的。…
-
OWASP揭示软件供应链安全存在严重漏洞
SBOM(软件构建物料清单)还不足够:开发人员需要通过使用二进制源验证的过程深入了解软件的构建方式。 美国黑帽 – 拉斯维加斯 – 8月9日星期三,开源OWASP的依赖检查项目的创始人和负责人提出了一种解决软件供应链安全问题的方法,使用了一种名为二进制源验证的新颖过程。 长期从事软件开发的ServiceNow首席工程师和OWASP专家…
-
如何通过漏洞可利用性交换来帮助医疗保健优先考虑网络安全风险
作者:Taylor Lehmann、Seth Rosenblatt 诊断和治疗慢性疼痛可能是复杂的、困难的,对患者和医生来说充满了不确定性。根据患者的状况和医生的知识水平,做出正确的诊断需要时间,可能还需要尝试不同的治疗方法。 这种反复试验的过程可能使患者陷入痛苦和困惑的境地,直到能够开出最佳的药方。这种情况类似于许多当今安全运营团队所面临的日常挑战。 站在…
-
如何通过SBOM(软件物料清单)实现安全治理
前言 SBOM(软件物料清单)是近年来在软件供应链领域频繁提到的概念,Linux基金会在2021年Q3调研了全球412 家机构发现已经有82%的人熟悉SBOM、78%的组织预计在今年使用SBOM。本文将介绍SBOM基本概念、实现方式、应用场景,帮助读者通过SBOM更高效地实现安全治理目标。 什么是SBOM 根据NTIA(美国国家电信和信息化管理局)的定义,S…