Google anuncia ferramenta para reforçar segurança da cadeia de suprimentos em projetos open-source
O OSS Rebuild permite que desenvolvedores verifiquem a integridade dos pacotes utilizados em suas aplicações por meio da reprodução das compilações, possibilitando detectar scripts não submetidos, comprometimentos no ambiente de build e backdoors ocultos. A ferramenta oferece suporte aos ecossistemas PyPi (Python), npm (JavaScript/TypeScript) e Crates[.]io (Rust), e será expandida para outras plataformas. As informações são do site Neowin.
Comentários
Postar um comentário