成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

開源代碼掃描工具 Socket 添加 Go 語言支持

開發(fā) 開發(fā)工具
Socket 還宣布了一個(gè)用于在下載前檢查開源包是否安全的瀏覽器擴(kuò)展,目前可用于 Chrome、Edge、Brave 和任何其他基于 Chromium 的瀏覽器以及 Firefox;并推出了一個(gè)付費(fèi)增值功能,可以深入研究整個(gè)組織的代碼庫,以便隨時(shí)查找任何依賴項(xiàng)。

繼日前宣布完成 2000 萬美元的 A 輪融資后,開源代碼掃描工具 Socket 緊接著宣布新增了對(duì) Go 語言的支持;此前其僅支持 JavaScript 和 Python 語言。

“在過去的幾個(gè)月中,我們觀察到針對(duì) Golang 的供應(yīng)鏈攻擊有所增加。意識(shí)到這種迫在眉睫的威脅后,我們知道是時(shí)候?qū)?Socket 已經(jīng)驗(yàn)證的主動(dòng)式防護(hù)引入 Go 了。”

Socket 方面還介紹了在添加 Go 支持過程中所面臨的挑戰(zhàn):

  • 自定義依賴關(guān)系管理:與具有集中式存儲(chǔ)庫的 npm 或 pip 不同,Go 的 decentralized 方法及其基于 VCS 的依賴項(xiàng)獲取可能更難監(jiān)控。使用 GOPROXY 協(xié)議作為 crutch 的工具將錯(cuò)過發(fā)布到版本控制系統(tǒng)的最新版本,而這些正是最有可能發(fā)起供應(yīng)鏈攻擊的軟件包。
  • No lockfile:go.sum文件不是 lockfile,而是 Go 抵御 VCS 存儲(chǔ)庫和模塊代理中被劫持的版本標(biāo)記的最后一道防線。雖然它是保持 Go 生態(tài)系統(tǒng)安全的重要組成部分,但僅靠它無法防止 Go 模塊中的危險(xiǎn)代碼。
  • 動(dòng)態(tài)版本控制:Go 模塊的偽版本提供了未標(biāo)記的 commit-based 版本控制,為跟蹤依賴項(xiàng)增加了另一層復(fù)雜性。
  • 傳遞依賴關(guān)系:監(jiān)視間接依賴項(xiàng)需要深入了解go.mod 文件和最小版本選擇。安全工具需要了解 Go 模塊解析方案中的潛在漏洞以及通過傳遞依賴引入的危險(xiǎn)。正如在 npm 生態(tài)系統(tǒng)中看到的那樣,當(dāng)安全工具無法正確解析使用的依賴項(xiàng)時(shí),通常會(huì)出現(xiàn)混亂和安全漏洞。

目前其已面向所有客戶提供了 "early access" 階段的測試特性和功能。主要特點(diǎn)包括:

  • 全面分析 go.mod 文件,并根據(jù) go.sum 校驗(yàn)和進(jìn)行驗(yàn)證
  • 支持檢測任何給定項(xiàng)目或包的整個(gè)依賴項(xiàng)生成列表中的已知漏洞
  • 監(jiān)控直接和間接依賴關(guān)系
  • 模塊替換和排除的兼容性檢查
  • 包資源管理器和 Socket 網(wǎng)站搜索
  • 在 Socket reports 中列出 Go issues

在接下來的幾周內(nèi),預(yù)計(jì)還將推出與 Socket for GitHub 和 Socket for VSCode 集成、增強(qiáng) Go 模塊支持、改進(jìn) AI 驅(qū)動(dòng)的 Go 問題檢測和零日漏洞監(jiān)控等內(nèi)容。

值得一提的是,除了新增對(duì) Go 生態(tài)系統(tǒng)的支持外。Socket 還宣布了一個(gè)用于在下載前檢查開源包是否安全的瀏覽器擴(kuò)展,目前可用于 Chrome、Edge、Brave 和任何其他基于 Chromium 的瀏覽器以及 Firefox;并推出了一個(gè)付費(fèi)增值功能,可以深入研究整個(gè)組織的代碼庫,以便隨時(shí)查找任何依賴項(xiàng)。

責(zé)任編輯:武曉燕 來源: OSCHINA
相關(guān)推薦

2009-07-03 09:29:24

KeelKit

2021-02-25 15:51:41

Go語言模糊測試功能

2021-10-01 12:17:30

Facebook開源工具Mariana Tre

2018-12-13 12:50:03

Android 源碼Fuchsia

2010-07-29 11:20:49

Flex源代碼

2019-01-22 15:32:05

Go語言工具開發(fā)

2019-04-26 09:37:30

Go 開源技術(shù)

2009-06-24 07:57:17

HibernateAccess方言

2010-03-19 16:51:53

Java Socket

2009-04-17 09:20:34

微軟CCI開源許可

2015-08-28 09:38:51

Linux源代碼分析工具

2025-04-18 08:37:09

2022-04-06 08:19:13

Go語言切片

2023-03-13 00:10:46

Go語言版本

2011-08-24 17:15:33

Lua源代碼文件

2009-04-20 20:09:15

2022-07-11 07:31:12

massCode開源工具

2023-01-05 08:45:07

國產(chǎn)數(shù)據(jù)庫代碼

2020-02-24 09:25:33

代碼開發(fā)工具

2013-10-15 09:21:40

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 蜜桃视频在线观看免费视频网站www | 亚洲成人午夜在线 | 国产一级电影在线观看 | 请别相信他免费喜剧电影在线观看 | h视频网站在线观看 | 精品久久久久久亚洲精品 | 欧美日韩在线播放 | 国精产品一区一区三区免费完 | 精品一区二区三区视频在线观看 | 久久不卡| www.亚洲免费 | 日韩伦理一区二区三区 | 国产精品久久久久久影视 | 久久免费精品视频 | 欧美精品在欧美一区二区 | 男女羞羞免费网站 | 中文字幕在线国产 | 黄色a视频| 久久精品视频在线播放 | 日本久久久久久 | 久久久www成人免费无遮挡大片 | av片在线免费看 | 欧美一级三级在线观看 | av一区二区三区四区 | 日韩视频a| 国产精品99久久久久久久久 | 日韩av一区二区在线观看 | 国产高清精品一区 | 久久亚洲国产精品日日av夜夜 | 亚洲精品一区二区三区 | 国产精彩视频 | 国内精品久久精品 | 精品91久久 | 国产精品久久久久久吹潮日韩动画 | 999观看免费高清www | 九九av| 91高清在线观看 | 91直接看| 亚洲性视频网站 | 国产精品乱码一二三区的特点 | 91久久综合 |