Indispensabili per il funzionamento del sito (login, preferenze, sicurezza). Sempre attivi.
anchore/syft v1.52.0: SBOM in CI come gate MSP/prodotto
syft v1.52.0 generazione SBOM in CI per pipeline MSP/prodotto. Solo gate inventario difensivo. Cite GitHub releases ~2026-09-17.
anchore/syft v1.52.0: SBOM in CI come gate MSP/prodotto
· fire RADAR 2026-09-20 15:00 Europe/Rome · publish = umano (Nao).
syft (anchore/syft) genera SBOM da container, filesystem e pacchetti — gate CI pratico per pipeline MSP/prodotto.
Cite: anchore/syft releases · v1.52.0 (~2026-09-17). Verificare note tag prima di publish.
Solo difensivo — generazione/gate SBOM. Niente exploit, PoC o bypass.
Come entra nelle pipeline MSP:
- Emettere SPDX o CycloneDX su ogni image/artifact
- Fail se generazione SBOM fallisce o mancano classi pacchetto richieste
- Archiviare SBOM accanto all'artifact per evidence customer/assicuratore
- Scanner a scelta dopo — questo pack si ferma all'inventario
Soft Lodestar saltato (403).
Solo draft.