跳到主要内容
类别

博客

OpenSSF TAC and SCIR 2023

OpenSSF任命了新的技术咨询委员会和安全社区个人代表

通过 博客

我们很高兴地宣布2023年技术咨询委员会(TAC)和安全社区个人代表(SCIR)在OpenSSF管理委员会的组成。2023年的TAC包括当选成员:微软的Aeva Black、谷歌的Bob Callaway、Chainguard的Dan Lorenc、谷歌的Dustin Ingram和任命成员:指定成员:IBM的Arnaud Le Hors、英特尔公司的Christopher "CRob"Robinson,以及GitHub的Zach Steindler。我们在管理委员会的新安全社区个人代表(SCIR)是开源安全黑客Luke Hinds。

阅读更多
OpenSSF SLSA 1.0 Release

OpenSSF宣布SLSA 1.0版发布

通过 博客, 新闻发布

开放源代码安全基金会(OpenSSF)很荣幸地宣布,软件产品供应链等级(SLSA)的1.0版本已经发布。SLSA是OpenSSF的一个项目,为软件供应链安全提供规范,由社区专家共识建立。SLSA 1.0版本的稳定发布降低了改进的门槛,帮助你把精力集中在改进你的构建上,并减少了在整个供应链中被篡改的机会。

阅读更多
Taking the pulse of leading software repositories’ security

为领先的软件存储库的安全把脉

通过 博客

每个软件库都面临着保护开源软件生产者和消费者的挑战性任务。他们必须抵御各种威胁,在复杂的选项菜单中游刃有余地强化他们的系统和程序,以应对攻击者。OpenSSF安全软件库工作组(SSR WG)去年对11个主要软件库的维护者进行了调查,以了解他们目前的安全态势和未来的发展方向。这项调查的结果现在已经出来了。

阅读更多
Clarifying Sigstore Terms of Use

澄清Sigstore的使用条款

通过 博客, 淘宝网

Linux基金会项目的主要活动是就技术挑战进行公开合作,为开发者、公司、行业和整个社会带来切实的改进。我们一直以来的重点是将开放源代码作为真正伟大成果的起点,以改善我们--以及世界--每天依赖的技术。今天,我们已经澄清了用户向Sigstore社区托管的实例提交数据时适用的条款。我们希望与你分享一些变化,以帮助社区更好地理解我们所做的工作。 

阅读更多