欢迎来到JFrog博客

过滤器通过

所有
hth华体会最新官方网站
解决方案
其他
工具蔓延?让我们巩固。

工具蔓延?让我们巩固。

如果您是一名开发人员、DevOps工程师或安全技术人员,您就会了解同时管理多个工具的感觉。这是一个在软件开发中非常普遍的现象,它有自己的名字,“工具蔓延”,它会使团队很难有效地完成工作。是什么导致了工具蔓延?问题是由……
JFrog平台提供了393%的投资回报率

JFrog平台提供了393%的投资回报率

我很高兴与大家分享Forrester Consulting Total Economic Impact™(TEI)研究的结果,这是Forrester Consulting最近代表JFrog委托进行的一项研究,该研究考察了组织通过部署JFrog软件供应链平台可能实现的潜在投资回报(ROI)。软件已经成为我们生活的关键基础设施。
软件供应链平台如何简化DevOps最佳实践

软件供应链平台如何简化DevOps最佳实践

今天的软件开发人员的任务不仅仅是编码。为了跟上快节奏的软件驱动经济,他们需要关注自动化、协作、安全性、分布、数据分析和敏捷性,以确保高质量的构建,并快速安全地向客户发布版本。DevOps和安全专业人员需要一个集中的记录系统……
什么是平台工程?

什么是平台工程?

如果DevOps是一种强调开发和运维团队之间协作的软件开发方法,那么平台工程通过创建具有特定工具和流程集的集中式平台来实现该方法。它是设计和构建工具链和工作流的规程,使软件工程组织能够在…
第二部分:一千个二进制文件的旅程-软件依赖的挑战

第二部分:一千个二进制文件的旅程-软件依赖的挑战

在本系列的第一部分中,我们了解了什么是依赖项、不同类型的依赖项以及它们在代码中的好处。在第2部分中,我们将研究使用依赖项的风险。每当我们添加依赖时,我们都在增加任何软件开发周期的风险。有什么可能出错呢?…
软件供应链安全在RSA会议2023

软件供应链安全在RSA会议2023

随着越来越多的公司依赖第三方供应商和供应商提供关键服务和产品,供应链攻击的风险也在增加。hth华体会最新官方网站近年来,供应链攻击变得越来越突出。例如,在2022年,供应链攻击的数量超过了基于恶意软件的攻击的40%。这些类型的攻击包括以公司的供应商为目标……
新的。net恶意软件“WhiteSnake”瞄准Python开发者,使用Tor进行C&C通信

新的。net恶意软件“WhiteSnake”瞄准Python开发者,使用Tor进行C&C通信

JFrog安全研究团队最近在用c#编写的PyPI存储库中发现了一个新的恶意软件有效载荷。这并不常见,因为PyPI主要是Python包的存储库,其代码库主要由Python代码或Python程序使用的本机编译库组成。这一发现引起了我们对……
分析黑斑羚-第一次NuGet攻击战役的有效载荷

分析黑斑羚-第一次NuGet攻击战役的有效载荷

在这篇博文中,我们将详细分析一个我们称之为“Impala Stealer”的恶意有效载荷,这是一个自定义的加密窃取器,它被用作我们在上一篇文章中暴露的NuGet恶意软件包活动的有效载荷。这个复杂的行动针对。net…
来认识一下JFrog的新任首席信息官Aran Azarzar

来认识一下JFrog的新任首席信息官Aran Azarzar

传统上,一家公司的首席信息官(CIO)是一个技术含量很高的人,通常“坐在后台办公室”,监督信息技术部门的资源和员工。2022世界杯阿根廷预选赛赛程但在过去的十年里,这种基本的工作描述发生了巨大的变化,现在首席信息官被认为是公司中最具战略意义的角色之一,负责……