URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 129261
[ Назад ]

Исходное сообщение
"Google опубликовал OSV-Scanner, сканер уязвимостей, учитывающий зависимости "

Отправлено opennews , 14-Дек-22 20:43 
Компания Google представила инструментарий OSV-Scanner для проверки наличия неисправленных уязвимостей в коде и приложениях, работающий с учётом всей цепочки связанных с кодом  зависимостей. OSV-Scanner позволяет выявлять ситуации, когда приложение становится уязвимым из-за проблем в одной из библиотек, используемых в качестве зависимости. При этом уязвимая библиотека может использоваться опосредованно, т.е. вызываться через другую зависимость. Код проекта написан на языке Go и распространяется под лицензией Apache 2.0...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=58325


Содержание

Сообщения в этом обсуждении
"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 14-Дек-22 20:43 
Фигасебе, 23.2% Debian-специфичны?

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено бублички , 14-Дек-22 21:35 
если ты дрова добываешь из опилок, то да

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 15-Дек-22 09:30 
Ну, ДСП - тоже дрова, хоть и не настолько кошеrные.

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Sw00p aka Jerom , 14-Дек-22 20:48 
вот и лопата

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 14-Дек-22 23:41 
> сведения о проблемах с безопасностью в репозиториях Сrates.io (Rust)

Как так-то?! В расте есть проблемы с безопасностью?


"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено dkrot , 14-Дек-22 23:56 
Запросить пароль и не проверить его можно на любом языке программирования.

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 15-Дек-22 01:43 
причём на расте вероятность этого события гораздо выше.

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 15-Дек-22 03:10 
Циферки приведёшь или как обычно, экспертам опеннета на слово верить будем?

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 15-Дек-22 03:56 
Я ему верю. В маркетологических языках всегда так.

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 15-Дек-22 07:59 
Маркетологический язык это как?

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 15-Дек-22 09:37 
это как раст.

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 15-Дек-22 10:37 
только раст?

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 15-Дек-22 18:33 
только раст

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 15-Дек-22 08:01 
Опеннет экспертам нужно верить на слово, ведь "эксперт" это признак высочайшего ума и компетенции

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено pashev.ru , 14-Дек-22 21:28 
Найдёт ли он кейлогер для Иксов?

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 14-Дек-22 23:42 
Проще вяленого сломать.

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Вы забыли заполнить поле Name , 14-Дек-22 21:35 
Это какой надо быть макакой, чтобы даже в модуле с названием minimist наделать уязвимостей.

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 14-Дек-22 22:21 
Уже же есть syft, grype, snyk

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Вы забыли заполнить поле Name , 14-Дек-22 23:21 
не гоже царю^Wгуглу пользоваться не своими поделиями

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено pashev.ru , 14-Дек-22 22:50 
На диаграмме какой-то угар: Дебиан это не линукс, что ли?

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 14-Дек-22 23:01 
https://www.debian.org/ports/kfreebsd-gnu/ и kHURD

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 14-Дек-22 23:03 
https://www.debian.org/ports/netbsd/
https://www.debian.org/ports/hurd/

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено pashev.ru , 15-Дек-22 07:58 
И чо? Дебиан это не линукс что ли?

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 15-Дек-22 08:05 
Нет, linux это ядро, а дебиан это один из дистрибутивов операционной системы GNU/linux

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено DrSheppard , 15-Дек-22 03:57 
Да, Debian и Alpine — это системы, а Linux — это ядро

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 15-Дек-22 12:34 
Садись, два

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 15-Дек-22 08:06 
На диаграмме какой-то угар: Android это не линукс, что ли?

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено лютый ж.... , 15-Дек-22 09:19 
>Дебиан это не линукс, что ли?

конечно, линукс это redhat )


"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 15-Дек-22 08:08 
Мне одному кажется, что диаграма показывает нужность сущностей в нашей жизни.

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 15-Дек-22 09:08 
В Debian есть уязвимости, а в RHEl, Arch и прочих Болгеносах нет? Да быть такого не может, оно все из одних исходников собирается так или иначе! Гуглу кто-то за антирекламу занес.

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 15-Дек-22 10:05 
Android вон совсем без "дырок". Так что все нормально, для Гугла.

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 15-Дек-22 13:15 
Вы читайте не жопой, а глазами, пожалуйста. Оно только собранное на Дебиан умеет сканировать, ну и как бы очевидно, что оно будет искать в Дебиане.

"Google опубликовал OSV-Scanner, сканер уязвимостей, учитываю..."
Отправлено Аноним , 15-Дек-22 15:39 
Ни от кого не завишу -- неуязвим.