← Alle News
ARTIKEL
22. September 2026

anchore/syft v1.52.0: SBOM in CI als MSP/Produkt-Gate

syft v1.52.0 SBOM-Generierung in CI für MSP-/Produkt-Pipelines. Nur defensives Inventar-Gate. Quelle GitHub Releases ~2026-09-17.

anchore/syft v1.52.0: SBOM in CI als MSP/Produkt-Gate

· RADAR 2026-09-20 15:00 Europe/Rome · Publish = Mensch (Nao).

syft (anchore/syft) erzeugt SBOMs aus Containern, Dateisystemen und Paketen — praktisches CI-Gate für MSP-/Produkt-Pipelines.

Quelle: anchore/syft releases · v1.52.0 (~2026-09-17). Tag-Notes vor Publish prüfen.

Nur defensiv — SBOM erzeugen/gaten. Keine Exploits, PoCs oder Bypass-How-tos.

Einpassung in MSP-Pipelines:

  • SPDX oder CycloneDX für jedes Image/Artifact erzeugen
  • Job failen, wenn SBOM-Generierung scheitert oder Pflicht-Paketklassen fehlen
  • SBOM neben Artifact für Customer-/Versicherer-Evidence archivieren
  • Scanner später — dieses Pack stoppt bei Inventar

Soft Lodestar übersprungen (403).

Nur Entwurf.