Google αναβαθμίζει το open source OSV-Scanner με την βιβλιοθήκη SCA

Το 2022 η Google κυκλοφόρησε ένα για εύκολη σάρωση κενών ασφαλείας σε εξαρτήσεις. Το εργαλείο ονομάστηκε OSV-Scanner.

“Μαζί με την κοινότητα ανοιχτού , συνεχίσαμε να αναπτύσσουμε αυτό το εργαλείο, προσθέτοντας λειτουργίες αποκατάστασης”, σύμφωνα με το blog ασφαλείας της Google, “και επεκτείναμε την υποστήριξη του οικοσυστήματος σε 11 γλώσσες προγραμματισμού και 20 μορφές διαχείρισης πακέτων. Οι χρήστες που αναζητούν ένα out-of-the-box εργαλείο CLI σάρωσης ευπαθειών θα πρέπει να ελέγξουν το OSV-Scanner, το οποίο παρέχει ήδη ολοκληρωμένες δυνατότητες σάρωσης πακέτων…”

Την Πέμπτη λοιπόν ανακοίνωσαν μια επεκτάσιμη βιβλιο για σάρωση “ανάλυσης σύνθεσης λογισμικού” (καθώς και για σάρωση συστήματος αρχείων) με την ονομασία OSV-SCALIBR (από το Open Source Vulnerability — Software Composition Analysis LIBRary).

Η νέα βιβλιοθήκη “συνδυάζει την εσωτερική τεχνογνωσία της Google στη διαχείριση ευπαθειών σε μια βιβλιοθήκη σάρωσης με σημαντικές νέες δυνατότητες.

“Το OSV-SCALIBR είναι πλέον η κύρια ανάλυσης σύνθεσης λογισμικού που χρησιμοποιείται στην Google για live κεντρικούς υπολογιστές, αποθετήρια κώδικα και containers. Έχει χρησιμοποιηθεί και δοκιμαστεί εκτενώς σε πολλά διαφορετικά προϊόντα και εσωτερικά εργαλεία για να βοηθήσει στη δημιουργία SBOM, στην εύρεση τρωτών σημείων και στην προστασία των των χρηστών σε κλίμακα Google. Σήμερα προσφέρουμε το OSV-SCALIBR κυρίως σαν open source Go library και εργαζόμαστε για την προσθήκη των νέων δυνατοτήτων του στο OSV-Scanner as the primary CLI interface.”

iGuRu.gr The Best Technology Site in Greeceggns

Get the best viral stories straight into your inbox!















giorgos

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).