您现在的位置是:系统运维 >>正文
继公布开源计划之后,谷歌又推出最大的开源漏洞数据库
系统运维295人已围观
简介当地时间12月13日,谷歌宣布开源OSV-Scanner,该开源漏洞扫描仪可访问各种项目的漏洞信息,加强软件供应链安全。谷歌软件工程师Rex Pan向媒体介绍,该工具基Go语言编写,由开源漏洞OSV) ...
当地时间12月13日,继公据库谷歌宣布开源OSV-Scanner ,布开该开源漏洞扫描仪可访问各种项目的源计源漏漏洞信息,加强软件供应链安全。划之后谷
谷歌软件工程师Rex Pan向媒体介绍 ,歌又该工具基Go语言编写,推出由开源漏洞(OSV)数据库提供支持,开洞数可以生成可靠和高质量的继公据库漏洞信息 ,填补了开发人员的布开软件包清单与漏洞数据库信息之间的空白 。服务器租用

扫描仪的源计源漏原理是利用从OSV.dev数据库中提取的数据 ,来识别一个项目的划之后谷所有横向依赖关系同时突出相关的漏洞。
OSV.dev数据库拥有3.8万个共建者 ,歌又支持16个生态系统,推出包括所有主要语言、开洞数Linux发行版(Debian和Alpine) 、继公据库安卓 、高防服务器Linux内核和OSS-Fuzz。安全告警数量比一年前的1.5个多,其中Linux(27.4%)、Debian(23.2%) 、PyPI(9.5%) 、Alpine(7.9%)和npm(7.1%)占据告警量前五。

下一步,谷歌计划建立一个“高质量数据库”来支持C/C++漏洞,包括向CVEs添加 “精确的提交级元数据” 。
10月20日,亿华云谷歌还推出了开源计划GUAC(Graph for Understanding Artifact CompositionGUAC),加强软件供应链安全 。

GUAC收集并综合执行此类分析所需的源自不同来源的所有信息,如软件物料清单 (SBOM) 、已知漏洞信息和关于某特定软件如何构建的签名证明书等 。用户将能够从GUAC查询其软件中最常使用的关键组件信息、相关依赖信息和任意潜在弱点和漏洞信息。
上周 ,源码库谷歌还发布了一份《安全展望》报告 ,呼吁组织开发和部署一个通用的SLSA框架,以防止篡改 ,提高完整性,并保护软件包免受潜在威胁。
该公司提出的其他建议包括承担额外的开源安全责任,并采用更全面的方法来解决近年来Log4j漏洞和SolarWinds事件等风险 。
谷歌表示 ,源码下载“软件供应链攻击通常需要强大的技术才能和长期的承诺才能实现。复杂的行为者更有可能具有进行这些类型攻击的意图和能力 。大多数组织都很容易受到软件供应链攻击,因为攻击者会花时间瞄准与客户网络有可信连接的第三方提供商 。然后 ,他们利用这种信任更深入地挖掘最终目标的网络 。免费模板”
参考链接 :https://thehackernews.com/2022/12/google-launches-largest-distributed.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/175a799817.html
相关文章
防止勒索软件攻击数据的十种方法
系统运维勒索软件如今已成为企业和组织面临的重大问题。自从2018年以来,勒索软件攻击事件快速增长,到2021年已经增长了68.5%。什么是勒索软件攻击?勒索软件是一种恶意软件,它将锁定访问或加密企业网络上的文 ...
【系统运维】
阅读更多Steam将强制执行短信验证以遏制肆虐的恶意更新
系统运维为应对最近爆发的恶意更新,著名游戏平台Steam出品方Valve近日发布公告称,将为Steam 上发布游戏的开发者实施额外的安全措施,包括基于短信的确认码。游戏及软件开发商在 Steam 平台上分发其 ...
【系统运维】
阅读更多谷歌优先展示的 KeePass 官网是冒牌货,定向至恶意软件
系统运维科技媒体 Arstechnica报道称,当使用 Google 搜索 "keepass" 时,其返回的结果优先展示了冒充成开源密码管理器 "KeePass" 官网的网站。如下图所示:▲ 真正的KeePa ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- vivo y29定时开关机设置方法
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- 华为荣耀7怎么使用智能遥控?
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- 三星galaxy xcover3配置怎么样
- U盘装64位系统教程(使用U盘轻松安装64位操作系统)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 索尼笔记本装机教程(一步步教您如何在索尼笔记本上进行硬件升级和软件安装)
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行) b2b信息平台源码库网站建设香港物理机云服务器企业服务器亿华云