腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(1406)
视频
沙龙
1
回答
使用
jfrog
x
射线
扫描
artifactory
以
查找
易受攻击
的
windows
软件
、
、
查找
X
-Ray如何帮助检测或阻止在Microsoft
Windows
计算机上安装旧版本
软件
的
示例。我们
使用
hashicorp packer构建新
的
windows
镜像,有时开发人员会偷偷安装旧
的
dotnet或java。如果这些来自我们
的
artifactory
服务器,我们可以
使用
xray通知任何人
使用
这些旧版本吗?我看到了linux机器如何受到保护
的
浏览 50
提问于2019-10-04
得票数 0
1
回答
在Jenkins工作期间,
JFrog
x
射线
能
扫描
来自Bitbucket
的
工件吗?
、
、
、
在大多数情况下,Jenkins作业只需从Bitbucket回购中提取二进制文件,然后部署到目标主机(
Windows
)。我们
的
devs通常在本地执行构建,并将源文件和二进制文件(.Net)推到repos。有几个项目是npm或ant/maven构建。我
的
CISO希望将
使用
JFrog
X
射线
的
漏洞
扫描
集成到CI过程中。
JFrog
/Xray是否会在不切换到
Artifactory
进行版本控
浏览 13
提问于2021-07-16
得票数 0
1
回答
JFrog
x
射线
扫描
-报告与Visual 2019年扩展不同
、
我最近开始
使用
JFrog
X
射线
进行exe、msi和zip
扫描
。我
使用
的
是GitHub repository和管道GitHub Actions 我
的
项目是在C#上进行
的
,因此我首先尝试让正确地
扫描
所有
使用
的
DLLs并提供漏洞。但是当我试图通过WebApp (
使用
watches和reports )执行它时,它无法找到EXE/ZIP中存储在"<em
浏览 2
提问于2021-04-01
得票数 0
1
回答
JFrog
XRay漏洞分析-如何找到建议
的
升级路径
、
、
、
、
我正在
使用
JFrog
XRay,它
扫描
了我们
的
Artifactory
,并在第三方库中发现了一个漏洞,这是我
的
应用程序
的
一个缺陷。从组件
扫描
中,我单击CVE编号并获取以下信息 Summary [CVE-XXX-YYY] Improper Input Validation Severity理想情况下,我不想安装这个组件
的
所有版本,并单独
扫描
它们。 在这种情况下,“
浏览 0
提问于2018-11-15
得票数 0
回答已采纳
1
回答
如何替换/更新log4j?
、
我相信你们都知道log4j
的
情况,有关于替换/升级
JFrog
的
log4j模块
的
指导吗? 谢谢,
浏览 10
提问于2021-12-10
得票数 2
1
回答
JFrog
是否
扫描
package.json依赖项
以
发现
易受攻击
的
软件
包?
、
、
我正在测试将nodejs项目与
JFrog
结合
使用
,并部署了一个nodejs npm项目作为对
Artifactory
的
构建,然后它已经被Xray
扫描
。(
使用
this guide) 在我
的
package.json中,我包含了一个我知道有漏洞
的
依赖项(lodash 4.17.10)。当我在Xray中查看项目时,状态是“已
扫描
-没有问题”。我还期望看到来自Xray
的
项目依赖项,但我没有看到任何这些依赖项。 我应该能够看到np
浏览 24
提问于2019-04-02
得票数 2
1
回答
XRay
扫描
在从Azure DevOps管道启动时找不到任何手表
、
、
我正在尝试从Azure DevOps管道运行
x
射线
扫描
,但是即使设置好了,我也会得到在配置
扫描
任务时,我会得到不同
的
错误。首先它说
浏览 0
提问于2019-05-05
得票数 1
回答已采纳
2
回答
J蛙
X
射线
报告
1.是否可以在
Jfrog
工件工厂中
的
disired页面
使用
API调用生成
X
射线
报告?2.2.Scenario:应用程序开发小组将应用程序
的
构建/存储库上载到J蛙工件工厂,
X
射线
自动
扫描
它。假设我们在复杂
的
构建中找到了不可更改
的
Jar --问题--“我们能将这些不可更改
的
Jar与相应
的
构建关联起来并在报表中提取相同
的
信息吗?例如: bui
浏览 10
提问于2022-06-21
得票数 -1
1
回答
卡桑德拉阿尔卑斯影像发布计划?
、
没有卡桑德拉高寒图像可在码头Hub.The卡桑德拉图像
使用
debian:拉伸-苗条作为基础图像,有漏洞。是否有计划
以
较小
的
漏洞发布高山版
的
cassandra?通过
JFrog
X
射线
扫描
卡桑德拉图像
的
漏洞:
浏览 1
提问于2019-01-11
得票数 0
3
回答
Artifactory
删除所有超过6个月
的
工件
如何从工件中删除与模式匹配
的
所有工件(例如,6个月以上)?
使用
curl或go库
浏览 2
提问于2016-10-18
得票数 9
回答已采纳
1
回答
我遇到了一个问题,
使用
JFrog
CLI递归地从
Artifactory
中提取一个文件夹。
、
我正在
使用
Artifactory
服务器。我试图存储一个文件夹
的
第三方文件在我
的
回购。Please review the logs
jf
浏览 5
提问于2020-03-02
得票数 0
回答已采纳
1
回答
如何
使用
JFrog
CLI将RPM包从开源回购系统下载到
Windows
10计算机?
我一直试图
使用
以下命令将一个
软件
包(coTURN 4.5.2)从EPEL oracle存储库下载到我
的
Windows
10笔记本电脑上我得到了以下回应 Log
浏览 12
提问于2022-05-12
得票数 0
1
回答
查找
堆栈缓冲区溢出
、
、
、
、
我读过5篇关于堆栈缓冲区溢出和堆溢出
的
论文/文章和2段视频。我编写了一个
易受攻击
的
程序,并利用它,在端口7777上运行了一个
易受攻击
的
服务器,溢出并利用了这个漏洞。但我不明白
的
是如何在
Windows
(或其他操作系统)或
软件
中
查找
漏洞。我
使用
gcc和gdb进行调试,
以
找到编写该漏洞所需
的
所有内容。如何在其他程序/
软件
上发现堆栈缓冲区溢出漏洞,以
浏览 3
提问于2015-04-24
得票数 7
回答已采纳
1
回答
使用
自签署证书将Xray 2.6.3码头安装与Artifacotry连接
、
、
由于我
的
任务是为我
的
组织评估
JFrog
X
射线
,我获得了评估许可证,注册了Docker安装,将它安装在我提供
的
VM上,现在正在尝试连接到我们
的
Artifactory
测试实例。我们
的
Artifactory
测试实例位于nginx后面,可以在由内部CA签名
的
HTTPS上访问。因此,现在在进行基本设置时尝试将Xray连接到它,Xray显然抱怨不知道CA。我是否
以
某种方式误解了这一点(我<e
浏览 3
提问于2019-02-05
得票数 0
1
回答
JFrog
CLI不能为第一个属性名在
JFrog
Artifactory
中对工件设置属性,并且可以
使用
SSH键示例进行多属性搜索
、
JFrog
Artifactory
: 5.8.4专业。我
使用
来设置
Artifactory
中可用
的
工件
的
几个属性。注意:我现在不想
使用
Artifactory
AQL,而是尝试
使用
jfrog
cli来实现这个功能。我成功地配置了CLI客户端(
使用
用户名/密码并
使用
API键成功创建了包含用于身份验证
的
条目
浏览 1
提问于2019-02-28
得票数 0
回答已采纳
4
回答
jfrog
工件无法验证路由器错误
当我下载、解压缩并启动
artifactory
.sh时,我会看到以下错误我意识到我错过了一些显而易见
的
东西,但还没有弄清楚。有什么建议吗?谢谢。
浏览 40
提问于2020-02-26
得票数 11
回答已采纳
2
回答
对我
的
服务器
的
奇怪请求
、
最近,我检查了日志,发现了一些对服务器
的
奇怪请求。一个网络档案机器人会
以
命令
的
形式执行这样
的
请求来存档我们
的
站点吗?经过进一步
的
调查,我发现存档机器人可能深入分析了页面上
的
javascript,并抓住了包含Scripting.FileSystem
的
语句,例如 var
浏览 0
提问于2015-10-23
得票数 2
回答已采纳
1
回答
JFROG
安装和安装错误404
、
、
、
亲爱
的
,他可能读过这个话题,以下是几个文件
的
输出和执行。└──╼ $sudo .: container_na
浏览 10
提问于2020-06-04
得票数 0
1
回答
如何在
artifactory
中配置更长
的
版本号
、
、
jars
的
版本号必须比
x
长。我们宁愿
使用
x
.
x
来集成一些老式
的
自制机制。这是因为我们用
x
.
x
.
x
标记我们
的
软件
,一旦我们有一个交付给客户,就必须在这个时间点上准确地构建一个特定
的
jar,
以
适应与我们
的
程序通信
的
另一个后端。由于这个原因,这个jar
的
版本是2.3.4.1,在生成并在下一次交付相同版本时,它将被构建
浏览 0
提问于2012-09-26
得票数 3
2
回答
将用户身份验证从"Jira用户服务器“传递到
Artifactory
?
、
、
是否有可能将用户身份验证从"Jira用户服务器“(而不是群组)传递给
Artifactory
?我知道
Artifactory
Pro可以与群组服务器通信...但是我不能让
Artifactory
与"Jira用户服务器“一起工作?
浏览 0
提问于2013-01-18
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
数字化转型风口之下,JFrog 拓展中国 DevOps 业务背后的思考
EveryOps:JFrog以归一性构建一站式软件供应链平台
你的应用安全吗?-用 Xray和Synk 保驾护航
开源软件漏洞频发,运维如何避免背锅?
遭弃用的 Docker Desktop 放出大招:宣布支持 Linux
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券