iis服务器助手广告
返回顶部
首页 > 资讯 > 后端开发 > GO >由于索引器压缩比限制,Artifactory XRAY 在扫描包含 golang 包的图像时失败
  • 376
分享到

由于索引器压缩比限制,Artifactory XRAY 在扫描包含 golang 包的图像时失败

2024-02-09 09:02:10 376人浏览 八月长安
摘要

由于索引器压缩比限制,Artifactory XRAY 在扫描包含 golang 包的图像时失败。这个问题可能导致漏洞不被发现,从而增加了系统受攻击的风险。Artifactory XR

由于索引器压缩比限制,Artifactory XRAY 在扫描包含 golang 包的图像时失败。这个问题可能导致漏洞不被发现,从而增加了系统受攻击的风险。Artifactory XRAY 团队正在积极解决这个问题,并预计在下一个版本中发布修复程序。在此之前,建议用户在使用 Artifactory XRAY 扫描图像时注意该问题,并采取其他措施来确保系统的安全性。PHP小编苹果将持续关注该问题的进展,并及时为读者提供相关更新。

问题内容

最近在扫描包含 Golang 包的 Docker 镜像时遇到了 XRAY 问题,并截取了以下错误

TarOpener.DeepArcHiveScan) --- Caused by: total bytes limit reached with the following values

我已经研究过这个问题,它是由索引包压缩比的 xray 限制引起的,这是为了防止 zip 炸弹攻击 (https://jfrog.com/help/r/xray-why- am-i-getting-a-total-bytes-limit-reached-error-when-indexing-a-package-in-xray/xray-why-am-i-getting-a-total-bytes-limit-reached-在 xray 中索引包时出错)。

我一直在突破限制。这可以工作一段时间,但似乎每次 golang 更新时,压缩文件的大小都会变得越来越大。

是否有人针对此问题实施了长期解决方案,或者有一个新的想法,而不仅仅是将限制设置为极端上限值?我基本上每次都必须几乎翻倍?

解决方法

Golang 已在其软件包中插入了 pax-bad-hdr-large.tar.bz2 文件,该文件是对 zip 炸弹攻击的测试

值 4600 应该可以解决此文件压缩比。

以上就是由于索引器压缩比限制,Artifactory XRAY 在扫描包含 golang 包的图像时失败的详细内容,更多请关注编程网其它相关文章!

您可能感兴趣的文档:

--结束END--

本文标题: 由于索引器压缩比限制,Artifactory XRAY 在扫描包含 golang 包的图像时失败

本文链接: https://www.lsjlt.com/news/562353.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作