成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Google 推出新的開源漏洞結構

安全 漏洞
Google 宣布推出一個新的開源漏洞結構,以解決管理開源漏洞的一些關鍵問題。今年 2 月,Google 曾推出開源漏洞 (OSV) 數據庫, 旨在幫助開源項目的開發人員和用戶應對開源項目漏洞和改進漏洞分類。

[[407280]]

Google 宣布推出一個新的開源漏洞結構,以解決管理開源漏洞的一些關鍵問題。

 

  1.  
  2.         "id": string, 
  3.         "modified": string, 
  4.         "published": string, 
  5.         "withdrawn": string, 
  6.         "aliases": [ string ], 
  7.         "related": [ string ], 
  8.         "package": { 
  9.                 "ecosystem": string, 
  10.                 "name": string, 
  11.                 "purl": string, 
  12.         }, 
  13.         "summary": string, 
  14.         "details": string, 
  15.         "affects": [ { 
  16.                 "ranges": [ { 
  17.                         "type": string, 
  18.                         "repo": string, 
  19.                         "introduced": string, 
  20.                         "fixed": string 
  21.                 } ], 
  22.                 "versions": [ string ] 
  23.         } ], 
  24.         "references": [ { 
  25.                 "type": string, 
  26.                 "url": string 
  27.         } ], 
  28.         "ecosystem_specific": { see spec }, 
  29.         "database_specific": { see spec }, 

今年 2 月,Google 曾推出開源漏洞 (OSV) 數據庫, 旨在幫助開源項目的開發人員和用戶應對開源項目漏洞和改進漏洞分類。 現在,Google 已經把 OSV 擴展到幾個關鍵的開源生態系統中:Go、Rust、Python 和 DWF,并將這四個重要的漏洞數據庫聯合并聚合,為軟件開發人員提供了一種更好的方式來跟蹤和修復影響他們的安全問題。

同時,Google 表示由于各個生態系統和組織都使用自己的格式來描述漏洞,因此跨多個數據庫跟蹤漏洞的客戶端必須完全獨立地處理每個漏洞,在數據庫之間共享漏洞也很困難。對此,其推出了這個新的開源漏洞結構,該結構有以下特點:

  • 強制執行與實際開源包生態系統中使用的命名和版本控制方案精確匹配的版本規范。例如,將 CVE 等漏洞與包管理器中的包名稱和版本集進行匹配很難使用現有機制(例如 CPE)以自動化方式進行。
  • 可用于描述任何開源生態系統中的漏洞,而不需要依賴生態系統的邏輯來處理它們。
  • 易用于自動化系統和人類使用。

Google 表示,其希望通過這個模式定義一種所有漏洞數據庫都可以導出的格式。統一格式意味著漏洞數據庫、開源用戶和安全研究人員可以輕松共享工具并在所有開源中使用漏洞。這意味著每個人都可以更全面地了解開源中的漏洞,以及更輕松的自動化帶來的更快檢測和修復時間。

目前,該結構已經經歷了多次迭代,并且許多公共漏洞數據庫已經在導出這種格式,將來還有更多的數據庫采用該結構,包括但不限于 Go 漏洞數據庫、Rust 咨詢數據庫以及 Python 咨詢數據庫。

本文轉自OSCHINA

本文標題:Google 推出新的開源漏洞結構

本文地址:https://www.oschina.net/news/147607/google-announce-new-osv-scheme

責任編輯:未麗燕 來源: 開源中國
相關推薦

2022-06-02 09:23:15

Google開源項目芯片設計

2010-09-27 09:31:17

Chrome插件IE

2009-04-20 20:09:15

2021-08-21 14:54:40

AMD開源項目Infinity Hu

2021-07-28 09:24:07

Google漏洞漏洞懸賞

2021-09-17 18:09:58

Google Clou存儲數據

2009-07-29 16:44:45

AndroidSimpleGoogle

2015-12-11 16:37:19

Google Driv新功能文件搜索

2014-10-09 10:00:39

2009-03-13 08:37:35

GoogleAndroidiPhone

2021-09-30 16:26:44

Google地圖工具氣候變化

2021-10-22 09:48:22

谷歌開源技術

2013-03-15 10:15:21

2021-02-20 17:36:30

Google開源項目漏洞

2012-04-19 15:08:14

2016-03-01 09:37:03

IBM認知論壇outthinkIBM

2016-12-05 17:01:26

Chrome谷歌Flash

2020-11-04 14:59:01

GoogleChrome更新

2010-04-15 00:46:20

CompuwareChangepoint

2011-09-08 11:49:55

RadwarevDirect插件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: jlzzjlzz国产精品久久 | 欧美一区二区三区在线 | 欧美精品一区二区免费视频 | 久久久精彩视频 | 亚洲欧美中文字幕在线观看 | 天天干天天操天天看 | 久久久国产一区二区三区 | 欧美精品久久久久久久久老牛影院 | 国产精品不卡视频 | 国产夜恋视频在线观看 | 好好的日在线视频 | 欧美亚洲另类丝袜综合网动图 | 久久国产区 | 在线日韩 | 欧美一区2区三区4区公司 | 99久久婷婷国产综合精品 | 992人人草 | 日日骚网 | 国产传媒在线播放 | 性一爱一乱一交一视频 | 一区视频 | 国产精品久久久久久高潮 | 日韩在线观看网站 | 欧美精品久久久久久 | 亚洲有码转帖 | 免费欧美| 国产一区二区不卡 | 国产在线一区二区三区 | 欧美久久久久久久久中文字幕 | 久久久久无码国产精品一区 | 精品欧美一区二区三区免费观看 | 国产999精品久久久影片官网 | 新疆少妇videos高潮 | 亚洲精品乱码久久久久久久久 | 欧美电影大全 | 久久久久国产精品一区二区 | 精品在线一区二区三区 | 成人av免费在线观看 | 欧美日韩综合一区 | 国产精品久久九九 | 午夜精品久久久久久久久久久久久 |