首页 > 后端开发 > Golang > 正文

由于索引器压缩比限制,Artifactory XRAY 在扫描包含 golang 包的图像时失败

WBOY
发布: 2024-02-09 09:30:10
转载
643人浏览过

由于索引器压缩比限制,artifactory xray 在扫描包含 golang 包的图像时失败

由于索引器压缩比限制,Artifactory XRAY 在扫描包含 golang 包的图像时失败。这个问题可能导致漏洞不被发现,从而增加了系统受攻击的风险。Artifactory XRAY 团队正在积极解决这个问题,并预计在下一个版本中发布修复程序。在此之前,建议用户在使用 Artifactory XRAY 扫描图像时注意该问题,并采取其他措施来确保系统的安全性。php小编苹果将持续关注该问题的进展,并及时为读者提供相关更新。

问题内容

最近在扫描包含 golang 包的 docker 镜像时遇到了 XRAY 问题,并截取了以下错误

TarOpener.DeepArchiveScan) --- Caused by: total bytes limit reached with the following values
登录后复制

我已经研究过这个问题,它是由索引包压缩比的 xray 限制引起的,这是为了防止 zip 炸弹攻击 (https://jfrog.com/help/r/xray-why- am-i-getting-a-total-bytes-limit-reached-error-when-indexing-a-package-in-xray/xray-why-am-i-getting-a-total-bytes-limit-reached-在 xray 中索引包时出错)。

我一直在突破限制。这可以工作一段时间,但似乎每次 golang 更新时,压缩文件的大小都会变得越来越大。

立即学习go语言免费学习笔记(深入)”;

Presentations.AI
Presentations.AI

AI驱动创建令人惊叹的演示文稿

Presentations.AI 44
查看详情 Presentations.AI

是否有人针对此问题实施了长期解决方案,或者有一个新的想法,而不仅仅是将限制设置为极端上限值?我基本上每次都必须几乎翻倍?

解决方法

Golang 已在其软件包中插入了 pax-bad-hdr-large.tar.bz2 文件,该文件是对 zip 炸弹攻击的测试。

值 4600 应该可以解决此文件压缩比。

以上就是由于索引器压缩比限制,Artifactory XRAY 在扫描包含 golang 包的图像时失败的详细内容,更多请关注php中文网其它相关文章!

相关标签:
最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:stackoverflow网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
热门推荐
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号