← Tutte le news
ARTICOLO
22 settembre 2026

anchore/syft v1.52.0: SBOM in CI come gate MSP/prodotto

syft v1.52.0 generazione SBOM in CI per pipeline MSP/prodotto. Solo gate inventario difensivo. Cite GitHub releases ~2026-09-17.

anchore/syft v1.52.0: SBOM in CI come gate MSP/prodotto

· fire RADAR 2026-09-20 15:00 Europe/Rome · publish = umano (Nao).

syft (anchore/syft) genera SBOM da container, filesystem e pacchetti — gate CI pratico per pipeline MSP/prodotto.

Cite: anchore/syft releases · v1.52.0 (~2026-09-17). Verificare note tag prima di publish.

Solo difensivo — generazione/gate SBOM. Niente exploit, PoC o bypass.

Come entra nelle pipeline MSP:

  • Emettere SPDX o CycloneDX su ogni image/artifact
  • Fail se generazione SBOM fallisce o mancano classi pacchetto richieste
  • Archiviare SBOM accanto all'artifact per evidence customer/assicuratore
  • Scanner a scelta dopo — questo pack si ferma all'inventario

Soft Lodestar saltato (403).

Solo draft.