成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

繼公布開源計(jì)劃之后,谷歌又推出最大的開源漏洞數(shù)據(jù)庫

安全
谷歌宣布開源OSV-Scanner,該開源漏洞掃描儀可訪問各種項(xiàng)目的漏洞信息,加強(qiáng)軟件供應(yīng)鏈安全。

當(dāng)?shù)貢r間12月13日,谷歌宣布開源OSV-Scanner,該開源漏洞掃描儀可訪問各種項(xiàng)目的漏洞信息,加強(qiáng)軟件供應(yīng)鏈安全。

谷歌軟件工程師Rex Pan向媒體介紹,該工具基Go語言編寫,由開源漏洞(OSV)數(shù)據(jù)庫提供支持,可以生成可靠和高質(zhì)量的漏洞信息,填補(bǔ)了開發(fā)人員的軟件包清單與漏洞數(shù)據(jù)庫信息之間的空白。

繼公布開源計(jì)劃之后,谷歌又推出最大的開源漏洞數(shù)據(jù)庫

掃描儀的原理是利用從OSV.dev數(shù)據(jù)庫中提取的數(shù)據(jù),來識別一個項(xiàng)目的所有橫向依賴關(guān)系同時突出相關(guān)的漏洞。

OSV.dev數(shù)據(jù)庫擁有3.8萬個共建者,支持16個生態(tài)系統(tǒng),包括所有主要語言、Linux發(fā)行版(Debian和Alpine)、安卓、Linux內(nèi)核和OSS-Fuzz。安全告警數(shù)量比一年前的1.5個多,其中Linux(27.4%)、Debian(23.2%)、PyPI(9.5%)、Alpine(7.9%)和npm(7.1%)占據(jù)告警量前五。

下一步,谷歌計(jì)劃建立一個“高質(zhì)量數(shù)據(jù)庫”來支持C/C++漏洞,包括向CVEs添加 “精確的提交級元數(shù)據(jù)”。

10月20日,谷歌還推出了開源計(jì)劃GUAC(Graph for Understanding Artifact CompositionGUAC),加強(qiáng)軟件供應(yīng)鏈安全。

GUAC收集并綜合執(zhí)行此類分析所需的源自不同來源的所有信息,如軟件物料清單 (SBOM)、已知漏洞信息和關(guān)于某特定軟件如何構(gòu)建的簽名證明書等。用戶將能夠從GUAC查詢其軟件中最常使用的關(guān)鍵組件信息、相關(guān)依賴信息和任意潛在弱點(diǎn)和漏洞信息。

上周,谷歌還發(fā)布了一份《安全展望》報告,呼吁組織開發(fā)和部署一個通用的SLSA框架,以防止篡改,提高完整性,并保護(hù)軟件包免受潛在威脅。

該公司提出的其他建議包括承擔(dān)額外的開源安全責(zé)任,并采用更全面的方法來解決近年來Log4j漏洞和SolarWinds事件等風(fēng)險。

谷歌表示,“軟件供應(yīng)鏈攻擊通常需要強(qiáng)大的技術(shù)才能和長期的承諾才能實(shí)現(xiàn)。復(fù)雜的行為者更有可能具有進(jìn)行這些類型攻擊的意圖和能力。大多數(shù)組織都很容易受到軟件供應(yīng)鏈攻擊,因?yàn)楣粽邥〞r間瞄準(zhǔn)與客戶網(wǎng)絡(luò)有可信連接的第三方提供商。然后,他們利用這種信任更深入地挖掘最終目標(biāo)的網(wǎng)絡(luò)。”

參考鏈接:https://thehackernews.com/2022/12/google-launches-largest-distributed.html

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2022-08-31 10:11:51

漏洞賞金計(jì)劃漏洞

2021-06-25 10:24:30

Google開源漏洞數(shù)據(jù)庫

2022-09-01 13:48:01

漏洞獎勵計(jì)劃漏洞

2021-02-07 00:05:27

谷歌漏洞網(wǎng)絡(luò)安全

2013-11-11 09:43:03

2021-10-22 09:48:22

谷歌開源技術(shù)

2021-04-14 08:35:26

Elastic云服務(wù)AWS

2013-10-15 09:21:40

2021-12-31 19:00:32

開源數(shù)據(jù)庫開源數(shù)據(jù)庫

2021-08-11 15:57:10

數(shù)據(jù)庫開源TDSQL

2023-11-10 15:35:24

2011-03-25 13:55:17

PHP開源數(shù)據(jù)庫

2021-05-16 14:27:17

開源數(shù)據(jù)庫開源數(shù)據(jù)庫

2024-07-09 08:27:30

2021-02-04 12:46:54

谷歌開源安全漏洞

2021-03-08 15:40:46

開源技術(shù) 軟件

2017-11-09 19:15:25

2020-12-15 18:58:39

谷歌打分項(xiàng)目

2016-11-22 23:02:49

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 色婷婷av久久久久久久 | 天天操天天天干 | 欧美日韩在线播放 | 精品成人一区 | 亚洲精品黑人 | 国产一在线观看 | 国产视频线观看永久免费 | 久久99视频这里只有精品 | 亚洲精品 在线播放 | 午夜男人天堂 | 成年女人免费v片 | 日本精品视频 | 亚洲啪啪 | 国产精品一区在线观看 | 欧美日韩高清在线一区 | 欧美一区二区三区大片 | 激情五月婷婷在线 | 成年视频在线观看 | 欧美91| 成人午夜精品一区二区三区 | 中文无码日韩欧 | 成人精品一区二区三区中文字幕 | 精品国产乱码一区二区三区a | 免费一区二区 | 日韩视频免费 | 九九热这里只有精品在线观看 | 国产美女在线看 | 日韩久久久久久久久久久 | 欧美 日韩 国产 在线 | 国产精品久久久久久久久久久免费看 | 欧美亚洲一区二区三区 | 久久久久9999亚洲精品 | 久久亚洲精品国产精品紫薇 | 刘亦菲国产毛片bd | 日韩精品网站 | 亚洲午夜精品视频 | 日韩中文字幕视频在线观看 | 色播99| 亚洲视频www| 日日噜噜噜夜夜爽爽狠狠视频, | 欧美中文字幕一区二区三区亚洲 |