Search

Tag: #container-security14 results

讓零 CVE 成為預設標準

讓零 CVE 成為預設標準

Docker 指出,供應鏈入侵已成為威脅環境的永久現實,連 Trivy 與 KICS 等安全工具也成為攻擊目標。文章倡議將零 CVE 容器映像檔設為預設,以提升軟體交付安全性。

Docker BlogOfficial4d ago#container-security
NIST 縮減 NVD:重新評估容器安全

NIST 縮減 NVD:重新評估容器安全

NIST 於 4 月 15 日宣布 NVD 的優先豐富模型,大多數 CVE 仍會發布,但較少條目獲得 CVSS 分數、CPE 映射和 CWE 分類。此變更正式化了先前資料可用性的漂移,影響容器掃描器和合規工具。Docker 敦促安全程式重新評估依賴。

Docker BlogOfficialMay 13#container-security#cve-enrichment
Page 1 of 2