工学

Apache Log4j 2 CVE-2021-44228

更新日:2021年12月13日 CVE-2021-44228の更新として、バージョン2.15.0で行われた修正は、特定のデフォルト以外の構成では不完全でした。 追加の問題が特定され、CVE-2021-45046で追跡されています。 この脆弱性をより完全に修正するには、...

より高速なマルチプラットフォーム ビルド: Dockerfile クロスコンパイル ガイド

ソフトウェア業界では、いくつかの重要な変化が起こっています。 AppleがすべてのマシンをカスタムARMベースのシリコンに移行し、AWSがGraviton2インスタンスで最高のコストあたりのパフォーマンス比を提供しているため、すべてを期待することはできなくなりました...

Docker Hub レジストリでのベータ IPv6 のサポート

Docker ではコミュニティがすべてなので、パブリック ロードマップで IPv6 に対する Docker Hub のサポートについての皆さんの興奮に耳を傾け、Docker Hub レジストリにベータ版の IPv6 サポートを導入できることを嬉しく思います。 これは、IPv6のみのネットワークを使用している場合を意味します,...

公証人v2プロジェクトの更新

サプライチェーンのセキュリティは、ここ数年で私たち全員にとってますます重要になっているものです。 世界中に商品を流通させるのに問題を抱えているグローバルサプライチェーンとほぼ同じくらい重要です! サプライチェーンを介した多くの攻撃がありました。

Docker BuildX と Graviton2 EC2 でビルドをスピードアップ

Arm の使用が拡大し続ける中、Arm でイメージを構築することは、すべてのアーキテクチャでイメージを利用可能にし、パフォーマンスを向上させるために不可欠であるため、Arm およびマルチアーキテクチャ イメージを非常に簡単に構築できるようにするために投資してきました。 以前のブログで概説しました...

健全で安全なソフトウェアサプライチェーンの構築

ソフトウェアサプライチェーンの保護は、現在、開発者にとって日常的な関心事です。 攻撃者がソフトウェアサプライチェーンを侵害する方法としてオープンソースコンポーネントを標的にすることが増えるにつれて、開発者はプロジェクトを可能な限り安全にするための鍵を握っています。 それです。。。

エンジニアリング アップデート: BuildKit 0.9 および Docker Buildx 0.6 リリース

7月16日にビルドキット0.9.0をリリースしました。 ドッカービルドx 0.6.0, Dockerfile 1.3.0 および Dockerfile 1.3.0-labs. これらのリリースには、バグ修正、機能パリティの改善、リファクタリング、および新機能が含まれています。 ドッカーファイルの新機能インストールインストールはありません...