Kubernetes termine la réécriture de kpromo pour la promotion sécurisée d'images

La Linux Foundation a annoncé que Kubernetes a terminé la réécriture de son système kpromo, modernisant ainsi la chaîne d'approvisionnement pour la promotion d'images. Cette mise à jour supprime l'ancien pipeline et active par défaut les fonctionnalités de provenance pour toutes les images.

Kubernetes, la plateforme d'orchestration de conteneurs open-source bien connue, a modernisé sa chaîne d'approvisionnement pour la promotion d'images grâce à une réécriture complète de kpromo, le système responsable du transfert des images vers le registre sur github.com/kubernetes/registry.k8s.io. La Linux Foundation a partagé cette mise à jour, notant que l'ancien pipeline a été entièrement supprimé. Des fonctionnalités de provenance plus récentes sont désormais activées par défaut, incluant l'attestation SLSA, la validation cosign et la signature sans clé pour toutes les images Kubernetes. La Linux Foundation a décrit cette étape comme cruciale pour renforcer la confiance dans la chaîne d'approvisionnement. kpromo joue un rôle clé en garantissant que les images de conteneurs utilisées dans les déploiements Kubernetes respectent les normes de sécurité avant d'entrer dans le registre officiel. Ce changement vise à améliorer les pratiques de sécurité à travers l'écosystème en rendant standards les méthodes de vérification avancées. L'annonce souligne les efforts continus pour renforcer l'intégrité de la chaîne d'approvisionnement logicielle face aux préoccupations croissantes concernant les vulnérabilités dans les images de conteneurs.

Articles connexes

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Image générée par IA

Linux Foundation announces AI security initiative with tech partners

Rapporté par l'IA Image générée par IA

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

SUSE has announced the availability of its Multi-Linux Manager MCP Server v0.5.1 tech preview on the SUSE registry. This release introduces secure, AI-assisted operations for mixed Linux environments. Key features include signed images, CVE scanning, and OAuth 2.0 support.

Rapporté par l'IA

Red Hat has released the general availability version of its build of Podman Desktop, aimed at streamlining development to production workflows. The tool offers native Kubernetes support and other features to enhance consistency across environments. The announcement was made on February 17, 2026.

Following its February call for proposals, the Linux Foundation has detailed its Linux kernel track at Open Source Summit India in Mumbai on June 16-17. Aimed at developers and maintainers, the track features deep technical dives into the kernel. Registration is now open.

Rapporté par l'IA

The Linux Foundation has secured $12.5 million in grants from AI companies to bolster open source software security. The funding addresses maintainers overwhelmed by AI-generated vulnerability reports. It will be managed by Alpha-Omega and the Open Source Security Foundation.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser