自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

谷歌發(fā)布開源版OSV掃描工具,助力漏洞檢測(cè)

安全
谷歌發(fā)布開源版OSV-Scanner V2,全面升級(jí)漏洞檢測(cè)功能,支持多種依賴項(xiàng)和容器鏡像掃描,幫助開發(fā)者快速識(shí)別和修復(fù)關(guān)鍵安全漏洞。

谷歌近日正式發(fā)布了OSV-Scanner V2.0.0版本,這是其開源漏洞掃描工具的重大升級(jí)。該版本于2025年3月17日發(fā)布,標(biāo)志著它在幫助開發(fā)者識(shí)別和修復(fù)軟件依賴項(xiàng)中安全漏洞的能力取得了顯著進(jìn)展。

V2版本在OSV-SCALIBR的基礎(chǔ)上進(jìn)行了升級(jí),引入了大量新功能,使OSV-Scanner轉(zhuǎn)型為一個(gè)全面的漏洞檢測(cè)和修復(fù)平臺(tái)。自2022年12月首次發(fā)布以來,OSV-Scanner已經(jīng)成為開源安全領(lǐng)域的重要工具,幫助開發(fā)者輕松獲取與其項(xiàng)目相關(guān)的漏洞信息。

谷歌開源安全團(tuán)隊(duì)表示:“V2版本在OSV-SCALIBR的基礎(chǔ)上構(gòu)建,并為OSV-Scanner添加了重要的新功能,使其成為一個(gè)支持多種格式和生態(tài)系統(tǒng)的全面漏洞掃描和修復(fù)工具?!?/p>

V2版本的關(guān)鍵創(chuàng)新

OSV-Scanner V2的重大改進(jìn)主要包括以下幾個(gè)方面:

(1) OSV-SCALIBR增強(qiáng)的依賴項(xiàng)提取功能

這是OSV-SCALIBR功能首次大規(guī)模集成到OSV-Scanner中,顯著擴(kuò)展了對(duì)各類依賴項(xiàng)的支持。新增支持的格式包括:

  • .NET: deps.json
  • Python: uv.lock
  • JavaScript: bun.lock
  • Haskell: cabal.project.freeze, stack.yaml.lock
  • 多種構(gòu)件,包括Node模塊、Python輪子、Java uber jars和Go二進(jìn)制文件

(2) 容器鏡像的層級(jí)感知掃描

OSV-Scanner V2引入了對(duì)Debian、Ubuntu和Alpine容器鏡像的全面掃描功能,提供了以下特性:

此功能提供了層級(jí)分析,顯示軟件包的引入位置、層級(jí)歷史、基礎(chǔ)鏡像識(shí)別以及針對(duì)容器環(huán)境的漏洞過濾。

(3) 交互式HTML輸出

新的HTML報(bào)告格式增強(qiáng)了可視化能力,包括嚴(yán)重性分類、篩選選項(xiàng)以及詳細(xì)的漏洞信息。對(duì)于容器鏡像,它還添加了層級(jí)過濾和基礎(chǔ)鏡像識(shí)別功能,可通過以下命令使用:

這使得漏洞信息更易于訪問和操作。

容器鏡像掃描的HTML輸出

(4) Maven的引導(dǎo)式修復(fù)功能

在npm包的引導(dǎo)式修復(fù)功能基礎(chǔ)上,V2版本現(xiàn)在通過支持Maven的pom.xml文件,擴(kuò)展了對(duì)Java的引導(dǎo)式修復(fù)能力:

這使得開發(fā)者可以通過直接版本更新或依賴管理覆蓋來修復(fù)直接和傳遞性依賴的漏洞。

其他改進(jìn)與兼容性

OSV-Scanner V2在引入眾多改進(jìn)的同時(shí),也包含了一些旨在為未來鋪路的破壞性更改。該版本提供了一個(gè)全面的遷移指南,以確保現(xiàn)有用戶的平滑升級(jí)。一些顯著的變化包括引導(dǎo)式修復(fù)默認(rèn)為非交互模式、刪除了實(shí)驗(yàn)性標(biāo)志以及合并了許可證標(biāo)志。

與閉源解決方案相比,OSV-Scanner工具具有顯著的優(yōu)勢(shì)。作為一個(gè)開源的分布式漏洞數(shù)據(jù)庫,OSV提供高質(zhì)量的漏洞公告,且社區(qū)貢獻(xiàn)可以進(jìn)一步改進(jìn)這些公告,從而生成精確且機(jī)器可讀的漏洞信息,能夠準(zhǔn)確映射到軟件包依賴項(xiàng)。

現(xiàn)在,使用各種編程語言的開發(fā)者都可以利用OSV-Scanner V2來增強(qiáng)其安全性,并高效管理其開源依賴項(xiàng)中的漏洞修復(fù)工作。OSV-Scanner現(xiàn)已可從官方GitHub倉庫立即下載。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2012-09-21 09:52:11

2013-09-30 10:47:37

開源系統(tǒng)OSv

2015-11-17 09:46:29

CoreOS開源漏洞分析

2022-09-01 13:48:01

漏洞獎(jiǎng)勵(lì)計(jì)劃漏洞

2013-05-20 11:54:55

2017-05-12 14:25:09

2010-09-17 16:16:28

2017-08-25 16:00:15

2023-11-17 12:09:54

2023-08-08 17:31:59

谷歌AI

2014-01-16 16:34:22

2010-12-01 11:36:44

2011-03-15 14:19:50

2021-12-27 12:08:30

漏洞網(wǎng)絡(luò)安全GitHub

2024-04-09 12:49:35

2014-12-08 09:01:53

2023-03-13 09:07:02

2010-09-25 10:25:23

2014-09-26 10:39:53

Linux工具

2013-04-25 13:31:01

漏洞掃描器Nessus 5.2
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)