Soube-se que o Google lançou um novo serviço chamado Vulnerabilidades de código aberto. Com sua ajuda, os usuários poderão acessar um banco de dados de informações sobre vulnerabilidades em software livre.

Como parte deste serviço, os usuários receberão uma API que automatizará a geração de solicitações para obter dados sobre vulnerabilidades. Vulnerabilidades que entram no banco de dados do Google receberão identificadores separados que complementam o CVE com informações estendidas. Por exemplo, o banco de dados OSV registra o status de uma correção para um problema, a variedade de versões de software vulneráveis ​​e muito mais.

O objetivo do projeto é simplificar o processo de informar os mantenedores de pacotes sobre vulnerabilidades, identificando com mais precisão as versões e commits afetados pelo problema. Os dados recolhidos na base de dados OSV permitem ao nível dos commits e tags controlar a manifestação de vulnerabilidades e analisar a vulnerabilidade dos derivados ao problema. Entre outras coisas, os usuários poderão usar o serviço para solicitar dados sobre a presença de uma vulnerabilidade pelo número de confirmação ou versão do software.

Neste momento, a base de dados OSV consiste em cerca de 25 mil vulnerabilidades que foram identificadas em resultado de testes automáticos com o sistema OSS-Fuzz, que abrange mais de 380 projectos de código aberto em C e C ++. No futuro, os desenvolvedores pretendem expandir a base integrando novas fontes de informação sobre vulnerabilidades. O trabalho já está em andamento para adicionar informações sobre vulnerabilidades em projetos Go.

avalanche

Postagens recentes

Os sensores de pressão dos pneus revelam os movimentos dos proprietários de carros, e isso pode ser facilmente usado para vigilância.

O esforço das montadoras para aprimorar a funcionalidade dos sistemas embarcados dos veículos levou ao…

1 hora atrás

A Motorola apresentou o smartphone dobrável Razr Fold.

A Motorola apresentou o smartphone dobrável Razr Fold na MWC 2026 e revelou alguns detalhes…

1 hora atrás

O celular Trump Mobile T1 parece muito com o HTC U24 Pro.

Há vários meses, a operadora de telefonia móvel Trump Mobile vem anunciando seus planos de…

2 horas atrás

“É tão grande. Quase como uma sequência”: o diretor de Doom: The Dark Ages intriga os fãs com detalhes do “primeiro e último” DLC.

Hugo Martin, diretor de desenvolvimento de Doom: The Dark Ages, compartilhou novos detalhes sobre a…

2 horas atrás

A adoção do Windows 11 acelerou, com a participação do sistema operacional ultrapassando 72%.

O Windows 11 está finalmente dominando o mercado de desktops, aumentando significativamente sua presença em…

2 horas atrás

Rumor: Ubisoft lançará Watch Dogs: Legion Director’s Cut com conteúdo inédito.

Os rumores sobre o fim da série de ação hacker em mundo aberto da Ubisoft,…

3 horas atrás