Soube-se que o Google lançou um novo serviço chamado Vulnerabilidades de código aberto. Com sua ajuda, os usuários poderão acessar um banco de dados de informações sobre vulnerabilidades em software livre.

Como parte deste serviço, os usuários receberão uma API que automatizará a geração de solicitações para obter dados sobre vulnerabilidades. Vulnerabilidades que entram no banco de dados do Google receberão identificadores separados que complementam o CVE com informações estendidas. Por exemplo, o banco de dados OSV registra o status de uma correção para um problema, a variedade de versões de software vulneráveis ​​e muito mais.

O objetivo do projeto é simplificar o processo de informar os mantenedores de pacotes sobre vulnerabilidades, identificando com mais precisão as versões e commits afetados pelo problema. Os dados recolhidos na base de dados OSV permitem ao nível dos commits e tags controlar a manifestação de vulnerabilidades e analisar a vulnerabilidade dos derivados ao problema. Entre outras coisas, os usuários poderão usar o serviço para solicitar dados sobre a presença de uma vulnerabilidade pelo número de confirmação ou versão do software.

Neste momento, a base de dados OSV consiste em cerca de 25 mil vulnerabilidades que foram identificadas em resultado de testes automáticos com o sistema OSS-Fuzz, que abrange mais de 380 projectos de código aberto em C e C ++. No futuro, os desenvolvedores pretendem expandir a base integrando novas fontes de informação sobre vulnerabilidades. O trabalho já está em andamento para adicionar informações sobre vulnerabilidades em projetos Go.

avalanche

Postagens recentes

A viagem foi adiada: o simulador de viagens em trailer Outbound não será lançado em 23 de abril.

Os desenvolvedores do estúdio holandês Square Glade Games (Above Snakes) anunciaram o adiamento forçado do…

1 hora atrás

A Keychron apresentou o G3, um mouse gamer sem fio de 44g com hardware de ponta.

A Keychron é conhecida principalmente por seus teclados mecânicos, mas recentemente ganhou destaque no segmento…

1 hora atrás

“Vou dedicar toda a minha paixão, energia e alma a isso”: o filme de animação de Bloodborne está em boas mãos.

A blogueira irlandesa Sean McLoughlin, mais conhecida pelo pseudônimo Jacksepticeye, comentou o anúncio de um…

2 horas atrás

Os analistas estão confiantes de que a Apple não aumentará os preços dos Macs para atrair usuários de PCs.

Analistas acreditam que a Apple pode estar adotando uma política bastante atípica em busca de…

2 horas atrás

O Snap anunciou que irá cortar 1.000 empregos devido a “avanços na IA”.

As ações da Snap subiram quase 7% após o anúncio de planos para demitir aproximadamente…

2 horas atrás

O robô chinês Unitree R1 já está disponível no AliExpress com entrega internacional — custa apenas US$ 8.150.

Hoje, a empresa chinesa Unitree Robotics lançou seu robô humanoide mais barato no AliExpress, com…

2 horas atrás