导读:在本指南中,我将指导你如何在 NixOS 上设置一个家庭管理员,以及如何使用它来安装软件包。 本文字数:3573,阅读时长大约:5分钟在发表这篇文章之前,我解释了如何为一个单...
为什么程序员喜欢为 Linux 打包
导读:程序员可以通过 Flatpak 轻松、稳定地发布他们的软件,让他们专注于他们的激情工作:编程。 本文字数:1986,阅读时长大约:3分钟如今,人们比以往任何时候都喜爱 Linux...
NixOS 系列 #4:安装 NixOS 后要做的事
导读:安装之后,你会发现 NixOS 与通用的 Linux 发行版有很大的不同。 本文字数:4087,阅读时长大约:5分钟安装之后,你会发现 NixOS 与...
如何找到合适的 Debian ISO 来下载
导读:Linux 初学者可能会被官方的 Debian 下载 ISO 的页面弄得不知所措。这篇指南旨在简化下载体验。本文字数:2350,阅读时长大约:3分钟Linux 初学者可能会被官方的 ...
NixOS 系列 #3:在 NixOS 中安装和删除软件包
导读:NixOS 中的打包系统是它最强大的地方。 本文字数:3674,阅读时长大约:5分钟NixOS 中的打包系...
R Markdown 语法新手指南 | Linux 中国
导读:交互式文件格式 R Markdown 早在 2014 年就出现了。它将纯文本与内嵌的 R 代码相结合,可以制作动态文件。本文字数:3796,阅读时长大约:5分钟 你可能已经了解过轻量级标记语言...
Sysdig报告解读:配置不当和漏洞是云安全的两大风险
据Sysdig的报告显示,两个最大的云安全风险依然是配置不当和漏洞,漏洞日益通过软件供应链被引入。虽然零信任是当务之急,但数据显示,零信任架构的基础:最小特权访问权限并未得到妥善执行。报告特别指出,几...
数百个Docker容器镜像中隐藏漏洞,下载量高达数十亿次
Rezilion发现了数百个Docker容器镜像的存在,这些镜像包含了大多数标准漏洞扫描器和SCA工具都没有检测到的漏洞。研究发现,数百个Docker容器镜像中隐藏着许多高危险性/关键性的漏洞,这些容...
APT是如何杜绝软件包被篡改的
0x00 简介 在上一篇文章中,我们介绍了传统包管理器、新型包管理器的工作方式,其中用了大篇幅介绍 APT 包管理器,但是没有对安全人员比较关心的软件包校验问题进行介绍这篇文章主要介绍 APT 是如何...
开发人员注意!450 多个 PyPI 软件包中发现了 Clipper 恶意软件
恶意行为者在官方 Python 包索引 (PyPI) 存储库中发布了超过 451 个独特的 Python 包,试图用clipper 恶意软件感染开发人员系统。 发现这些图书馆的软件供应链安全...
【技术分享】开源软件供应链攻击回顾
软件供应链攻击的特征是向软件包中注入恶意代码,以破坏供应链下游的相关系统。近年来,许多供应链攻击在软件开发过程中充分利用了开放源代码的使用, 这是由依赖项管理器(dependency managers...
Go新漏洞管理工具: govulncheck
我们很高兴地宣布 Go 对漏洞管理的最新支持,这是我们为帮助 Go 开发者了解可能影响他们的已知漏洞而迈出的第一步。这篇文章概述了这个项目的当前状况和后续计划。概览Go 提供的工具可以分析你的代码库并...
20