继公布开源计划之后,谷歌又推出最大的开源漏洞数据库

admin 2022年12月17日00:13:03评论51 views字数 938阅读3分7秒阅读模式
继公布开源计划之后,谷歌又推出最大的开源漏洞数据库

关键词

SOV-Scanner

当地时间12月13日,谷歌宣布开源OSV-Scanner,该开源漏洞扫描仪可访问各种项目的漏洞信息,加强软件供应链安全


谷歌软件工程师Rex Pan向媒体介绍,该工具基Go语言编写,由开源漏洞(OSV)数据库提供支持,可以生成可靠和高质量的漏洞信息,填补了开发人员的软件包清单与漏洞数据库信息之间的空白。


扫描仪的原理是利用从OSV.dev数据库中提取的数据,来识别一个项目的所有横向依赖关系同时突出相关的漏洞。


OSV.dev数据库拥有3.8万个共建者,支持16个生态系统,包括所有主要语言、Linux发行版(Debian和Alpine)、安卓、Linux内核和OSS-Fuzz。安全告警数量比一年前的1.5个多,其中Linux(27.4%)、Debian(23.2%)、PyPI(9.5%)、Alpine(7.9%)和npm(7.1%)占据告警量前五。

继公布开源计划之后,谷歌又推出最大的开源漏洞数据库

10月20日,谷歌还推出了开源计划GUAC(Graph for Understanding Artifact CompositionGUAC),加强软件供应链安全

继公布开源计划之后,谷歌又推出最大的开源漏洞数据库

上周,谷歌还发布了一份《安全展望》报告,呼吁组织开发和部署一个通用的SLSA框架,以防止篡改,提高完整性,并保护软件包免受潜在威胁。


该公司提出的其他建议包括承担额外的开源安全责任,并采用更全面的方法来解决近年来Log4j漏洞和SolarWinds事件等风险。


谷歌表示,“软件供应链攻击通常需要强大的技术才能和长期的承诺才能实现。复杂的行为者更有可能具有进行这些类型攻击的意图和能力。大多数组织都很容易受到软件供应链攻击,因为攻击者会花时间瞄准与客户网络有可信连接的第三方提供商。然后,他们利用这种信任更深入地挖掘最终目标的网络。”


来源:FreeBuf

   END  

阅读推荐

继公布开源计划之后,谷歌又推出最大的开源漏洞数据库

【安全圈】腾讯会议两天崩两次 官方回应了

继公布开源计划之后,谷歌又推出最大的开源漏洞数据库

【安全圈】苹果漏洞已证明被黑客积极利用

继公布开源计划之后,谷歌又推出最大的开源漏洞数据库

【安全圈】伊朗黑客组织将采用全新技术攻击多国

继公布开源计划之后,谷歌又推出最大的开源漏洞数据库

【安全圈】印度外交部泄露外籍人士护照详细信息



继公布开源计划之后,谷歌又推出最大的开源漏洞数据库
继公布开源计划之后,谷歌又推出最大的开源漏洞数据库

安全圈

继公布开源计划之后,谷歌又推出最大的开源漏洞数据库

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

继公布开源计划之后,谷歌又推出最大的开源漏洞数据库

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


继公布开源计划之后,谷歌又推出最大的开源漏洞数据库

原文始发于微信公众号(安全圈):【安全圈】继公布开源计划之后,谷歌又推出最大的开源漏洞数据库

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月17日00:13:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   继公布开源计划之后,谷歌又推出最大的开源漏洞数据库https://cn-sec.com/archives/1467198.html

发表评论

匿名网友 填写信息