Google lança plugin de código aberto para segurança de imagens de container
A Google lançou uma ferramenta de código aberto que visa simplificar a análise de segurança de imagens de container.
Bazelonte é um plugin para o sistema de compilação e teste Bazel que fornece um mecanismo para analisar imagens de container para vulnerabilidades.
Para usar Bazelonte, os desenvolvedores criam uma regra de análise de segurança de imagem de container e fornecem ao plugin uma lista de repositórios de imagens que desejam analisar.
O plugin empacotará as imagens em um recipiente e executará o escâner de vulnerabilidades escolhido dentro do recipiente. Uma vez que a análise esteja concluída, o plugin gera um arquivo de saída contendo os resultados.
A Google lançou Bazelonte como um projeto de código aberto sob a licença Apache 2.0. A empresa disse que o plugin atualmente suporta o escâner de vulnerabilidades Trivy e pode ser estendido para suportar outras ferramentas.
Fonte: www.securityweek.com
Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…
Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…
Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…
Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…
A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…
A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…