


Artifactory XRAY schlägt beim Scannen von Bildern mit Golang-Paketen aufgrund von Einschränkungen beim Indexer-Komprimierungsverhältnis fehl
Artifactory XRAY schlägt beim Scannen von Bildern mit Golang-Paketen aufgrund von Einschränkungen des Indexer-Komprimierungsverhältnisses fehl. Dieses Problem kann dazu führen, dass Schwachstellen nicht entdeckt werden, wodurch sich das Risiko von Systemangriffen erhöht. Das Team von Artifactory XRAY arbeitet aktiv an der Lösung dieses Problems und geht davon aus, in der nächsten Version einen Fix veröffentlichen zu können. Bis dahin wird Benutzern empfohlen, sich dieses Problems beim Scannen von Bildern mit Artifactory XRAY bewusst zu sein und zusätzliche Maßnahmen zu ergreifen, um die Sicherheit ihrer Systeme zu gewährleisten. Der PHP-Editor Apple wird den Fortschritt dieser Ausgabe weiterhin aufmerksam verfolgen und den Lesern zeitnah relevante Updates zur Verfügung stellen.
Frageninhalt
Ich bin kürzlich beim Scannen von Docker-Bildern mit Golang-Paketen auf ein XRAY-Problem gestoßen und habe den folgenden Fehler abgefangen
TarOpener.DeepArchiveScan) --- Caused by: total bytes limit reached with the following values
Ich habe dieses Problem untersucht und es wird durch die Xray-Beschränkung des Indexpaketkomprimierungsverhältnisses verursacht, die Zip-Bomb-Angriffe verhindern soll (https://jfrog.com/help/r/xray-why-am-i-getting - a-total-bytes-limit-reached-error-when-indexing-a-package-in-xray/xray-why-am-i-betting-a-total-bytes-limit-reached-indexing package in .
Ich gehe immer an meine Grenzen. Dies funktioniert eine Zeit lang, aber es scheint, als ob jedes Mal, wenn Golang aktualisiert wird, die Größe der ZIP-Datei immer größer wird.
Hat jemand eine langfristige Lösung für dieses Problem implementiert oder hat er eine neue Idee, außer nur das Limit auf einen extremen Cap-Wert festzulegen? Muss ich im Grunde jedes Mal fast das Doppelte verdoppeln?
Workaround
Golang hat die Datei pax-bad-hdr-large.tar.bz2 in sein Paket eingefügt, die ein Test für Zip-Bomb-Angriffe ist.
Ein Wert von 4600 sollte dieses Dateikomprimierungsverhältnis auflösen.
Das obige ist der detaillierte Inhalt vonArtifactory XRAY schlägt beim Scannen von Bildern mit Golang-Paketen aufgrund von Einschränkungen beim Indexer-Komprimierungsverhältnis fehl. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

AI Hentai Generator
Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen

Dieser Artikel erläutert die Paketimportmechanismen von Go: benannte Importe (z. B. importieren & quot; fmt & quot;) und leere Importe (z. B. Import _ & quot; fmt & quot;). Benannte Importe machen Paketinhalte zugänglich, während leere Importe nur T ausführen

Dieser Artikel beschreibt die effiziente Konvertierung von MySQL -Abfrageergebnissen in GO -Strukturscheiben. Es wird unter Verwendung der SCAN -Methode von Datenbank/SQL zur optimalen Leistung hervorgehoben, wobei die manuelle Parsen vermieden wird. Best Practices für die Struktur -Feldzuordnung mithilfe von DB -Tags und Robus

In diesem Artikel werden die Newflash () -Funktion von BeEGO für die Übertragung zwischen PAGE in Webanwendungen erläutert. Es konzentriert sich auf die Verwendung von Newflash (), um temporäre Nachrichten (Erfolg, Fehler, Warnung) zwischen den Controllern anzuzeigen und den Sitzungsmechanismus zu nutzen. Limita

In diesem Artikel werden die benutzerdefinierten Typ -Einschränkungen von GO für Generika untersucht. Es wird beschrieben, wie Schnittstellen die minimalen Typanforderungen für generische Funktionen definieren und die Sicherheitstypsicherheit und die Wiederverwendbarkeit von Code verbessern. Der Artikel erörtert auch Einschränkungen und Best Practices

Dieser Artikel zeigt, dass Mocks und Stubs in GO für Unit -Tests erstellen. Es betont die Verwendung von Schnittstellen, liefert Beispiele für Mock -Implementierungen und diskutiert Best Practices wie die Fokussierung von Mocks und die Verwendung von Assertion -Bibliotheken. Die Articl

Dieser Artikel beschreibt effizientes Dateischreiben in Go und vergleicht OS.WriteFile (geeignet für kleine Dateien) mit OS.openfile und gepufferter Schreibvorgänge (optimal für große Dateien). Es betont eine robuste Fehlerbehandlung, die Verwendung von Aufschub und Überprüfung auf bestimmte Fehler.

In dem Artikel werden Schreiben von Unit -Tests in GO erörtert, die Best Practices, Spottechniken und Tools für ein effizientes Testmanagement abdecken.

In diesem Artikel wird die Verwendung von Tracing -Tools zur Analyse von GO -Anwendungsausführungsfluss untersucht. Es werden manuelle und automatische Instrumentierungstechniken, den Vergleich von Tools wie Jaeger, Zipkin und Opentelemetrie erörtert und die effektive Datenvisualisierung hervorheben
