写点什么

Sonatype 收购 Vor Security,扩展对 Nexus 开源组件的支持

  • 2017-07-03
  • 本文字数:817 字

    阅读完需:约 3 分钟

今年六月, Sonatype 宣布收购 Vor Security 。此次收购意在扩展 Sonatype 开源组件智能解决方案的覆盖范围,以包括 Ruby、PHP、CocoaPods、Swift、Golang、C 和 C++。

作为著名工件(Artifact)仓库 Apache Maven Nexus 的创立者,Sonatype 一直在扩展其智能能力,已从先前围绕着 Java、JavaScript、.Net 和 Python 组件,发展为涵盖新的开源生态系统。这些新能力被打包成一个称为 Nexus Lifecycle XC 的新产品。类似于已有的 Nexus Lifecycle 产品,新产品也通过 Nexus IQ 服务器交付。

Vor Security 的创始人兼 CEO Ken Duck 曾负责 OSS Index 的创建,OSS Index 是一种对开源软件已知漏洞的免费在线索引。该索引当前包括了超过 2100 万软件包,以及在一系列开源生态系统中超过 12 万个漏洞信息。Duck 将会加入 Sonatype 的产品和工程团队。

Sonatype 的 CMO Matt Howard 告诉 InfoQ:

企业在 DevOps 场景中看重的是精度和准确性,以及覆盖面的广泛性。这一收购使得我们拓展了那些易于产生大量误报的商业产品间的空间,即针对那些对我们眼界过于狭窄的批评,进而拓展了我们的能力。这是一个双赢的组件智能引擎。在知道智能是正确的情况下,DevOps 客户就可以安心地中断构建,而瀑布模式客户可以生成工件清单(BOM,Bill of Materials)。我们并不会安于现状,我们将继续投入时间为所有这些生态系统治理(Curate)数据,继续提高精度和准确性。起初,Nexus XC 将会是一个对 Nexus Lifecycle 用户免费可用的智能服务。

DevSecOps 是 DevOps 运动所衍生出一个子集,其所关注的涉及如何改变遗留在软件开发和交付生命周期中的安全,并使安全成为每个人的工作。Nexus Lifecycle 等工具使得开发人员在集成开发环境(IDE)中构建应用时可以采用组件智能,并通过告知更改以减少存在漏洞组件的数量。这些有漏洞的组件将会以此方式存活于生产平台上。

此次收购的具体财务信息并未披露。

查看英文原文: Sonatype Acquires Vor Security to Expand Nexus Open-Source Component Support

2017-07-03 19:001635
用户头像

发布了 227 篇内容, 共 85.7 次阅读, 收获喜欢 28 次。

关注

评论

发布
暂无评论
发现更多内容

低代码列表设计实操:3 大配置模块 + PC/APP 差异,数据展示更精准

引迈信息

Elasticsearch 国产化替代 — 信创政策到技术选型的全面指南调研报告 V1.0

新消费日报

直播预告 | 时序数据赋能核电数字化转型,TDengine 引领创新新范式

TDengine

tdengine

0.9B PaddleOCR-VL 登顶 SOTA!GPUStack 高效推理部署实战指南

GPUStack

OCR 多模态 大模型 模型推理 PaddleOCR

实际工作中 Git Commit 代码提交规范是什么样的?

追逐时光者

git

报名启动|隐语开源社区Meetup北京站 x 可信数据空间技术全景解析来啦

隐语SecretFlow

从数据库到价值:ETL 工具如何打通南大通用数据库与企业应用

谷云科技RestCloud

数据库 数据传输 数据同步 ETL gbase

​火山引擎发布Data Agent新能力,推动用户洞察进入“智能3.0时代”

科技新消息

工业设计 自控设计经验总结(15)

万里无云万里天

设计师 工业 工厂运维

云栖实录|阿里云 Milvus:AI 时代的专业级向量数据库

阿里云大数据AI技术

阿里云 Milvus 向量数据

用AI重构人机关系,OPPO智慧服务带来了更“懂你”的体验

Alter

AI OPPO

C#字符串拼接的6种方式及其性能分析对比

追逐时光者

C# .net

使用dnSpyEx对.NET Core程序集进行反编译、编辑和调试

追逐时光者

.net 微软

Java开发者快速上手.NET指南

追逐时光者

Java C# .net 微软

工业管理 项目管理经验总结(25)

万里无云万里天

项目管理 工业 工厂运维

EF Core 10 现已支持 LeftJoin 和 RightJoin 运算符查询了!

追逐时光者

C# .net 微软 EF Core

从C10K到Reactor:事件驱动,如何重塑高并发服务器的网络架构

poemyang

RPC 事件驱动架构

.NET 9 中 LINQ 新增功能实操

追逐时光者

C# .net

在.NET Web API设置响应输出Json数据格式常用的两种方式

追逐时光者

C# .net 微软 WebApi

从数据孤岛到数据中台:ETL + iPaaS如何重塑企业数据架构

谷云科技RestCloud

数据中台 数据同步 ETL 集成平台 ipaas

在 .NET 中使用 Sqids 快速的为数字 ID 披上神秘短串,轻松隐藏敏感数字!

追逐时光者

.net

使用 BenchmarkDotNet 对 .NET 代码进行性能基准测试

追逐时光者

C# .net

ML.NET:一个.NET开源、免费、跨平台的机器学习框架

追逐时光者

.net AI

在IIS上部署ASP.NET Core Web API和Blazor Wasm

追逐时光者

.net blazor

C#集合数据去重的5种方式及其性能对比测试分析

追逐时光者

C# .net

使用Microsoft.Extensions.AI简化.NET中的AI集成

追逐时光者

.net AI

springboot项目集成dolphinscheduler调度器 项目管理

刘大猫

人工智能 云计算 大数据 算法 物联网

C#数据结构与算法实战入门指南

追逐时光者

C# .net

C# 12 新增功能实操!

追逐时光者

C# 微软

DeepWiki:AI驱动、免费且实用的 GitHub 源码阅读与分析神器!

追逐时光者

git GitHub AI

Windows10 IIS Web服务器安装配置

追逐时光者

微软 IIS

Sonatype收购Vor Security,扩展对Nexus开源组件的支持_Ruby_Helen Beal_InfoQ精选文章