OSS Rebuild pomůže odhalit škodlivý kód v projektech pomocí reprodukovatelné kompilace
Datum publikování: 24. 7. 2025
Společnost Google oznámila spuštění nové iniciativy nazvané OSS Rebuild, která má posílit bezpečnost ekosystémů balíčků s otevřeným zdrojovým kódem a zabránit útokům na dodavatelský řetězec softwaru. Útoky na dodavatelský řetězec se stále zaměřují na široce používané závislosti, poskytuje OSS Rebuild bezpečnostním týmům užitečné údaje, které jim umožní vyhnout se kompromitaci bez zatížení správců upstreamu, píše se v oznámení.