Categorías

Tecnología

OSV-Scanner: vulnerabilidades con fuente de verdad

OSV-Scanner se ha convertido en una referencia silenciosa para escanear dependencias open source. Su valor no está en el escaneo en sí, que muchas herramientas ofrecen, sino en su conexión directa con OSV.dev como fuente de verdad. Un análisis de por qué esto importa más de lo que parece.

Herramientas

El fork de Backstage de Spotify: qué cambia para los usuarios

Spotify anunció Backstage Plus como oferta comercial propia encima del proyecto Backstage abierto. El resultado es un fork de facto que abre preguntas incómodas sobre gobernanza de proyectos CNCF donados por empresas. Repaso de implicaciones prácticas y qué pueden hacer los equipos que ya tienen Backstage en producción.