【安全资讯】Broadcom承诺强化开源Python和Java库安全

安恒恒脑 2026-09-01 19:06:26 183人浏览

概要:

近日,Broadcom宣布将通过其新推出的TrueSource计划,加强对开源软件的安全保障,特别是针对Spring Java框架和RabbitMQ等关键组件。此举旨在应对开源生态中日益严峻的安全挑战,确保企业级应用免受潜在漏洞和攻击的威胁。

主要内容:

Broadcom在VMware Explore大会前夕宣布了TrueSource计划,旨在为Spring用户提供经过安全审查的库和组件。该计划由Broadcom Tanzu部门主导,将识别并构建安全的Spring库、数据库及其他Java组件,同时扩展到Python和Node.js生态。Broadcom表示,其数千名工程师将每日扫描、修复并贡献于这些开源项目,确保其符合参考架构并得到维护者的支持。

该计划的核心在于“TrueSource trusted artifacts”,即对非Spring代码也提供安全保证。Broadcom将与开源维护者合作,为活跃项目提供上游修复,并强调社区维护者仍是代码的最终权威。此举反映了开源社区对厂商回馈安全贡献的期望,也表明Broadcom在整合VMware后,正积极承担起开源软件安全责任。

此次安全强化行动,源于开源软件在供应链中的关键地位。近年来,针对Java和Python库的供应链攻击频发,如恶意代码注入和依赖混淆,导致数据泄露和系统入侵。Broadcom的举措有望提升开源组件的可信度,减少企业因使用不安全的第三方库而面临的风险,同时也为行业树立了安全实践的新标杆。
恶意代码 数据泄露 科技公司 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。