DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

āĻ‰āĻ¨ā§āĻ¨āĻ¯āĻŧāĻ¨ āĻĒā§āĻ°āĻ•ā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ¯āĻŧ āĻ¤ā§ƒāĻ¤ā§€āĻ¯āĻŧ āĻĒāĻ•ā§āĻˇā§‡āĻ° āĻ¸āĻĢā§āĻŸāĻ“āĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ āĻŦāĻŋāĻļā§āĻ˛ā§‡āĻˇāĻŖā§‡āĻ° (āĻ‡āĻ‚āĻ°ā§‡āĻœāĻŋ āĻ¸āĻĢā§āĻŸāĻ“āĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ•āĻŽā§āĻĒā§‹āĻœāĻŋāĻļāĻ¨ āĻ…ā§āĻ¯āĻžāĻ¨āĻžāĻ˛āĻžāĻ‡āĻ¸āĻŋāĻ¸ - SCA) āĻ—ā§āĻ°ā§āĻ¤ā§āĻŦ āĻŦāĻžāĻĄāĻŧāĻ›ā§‡ āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻ˛āĻžāĻ‡āĻŦā§āĻ°ā§‡āĻ°āĻŋāĻ° āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻ‰āĻĒāĻ° āĻŦāĻžāĻ°ā§āĻˇāĻŋāĻ• āĻĒā§āĻ°āĻ¤āĻŋāĻŦā§‡āĻĻāĻ¨ āĻĒā§āĻ°āĻ•āĻžāĻļā§‡āĻ° āĻ¸āĻžāĻĨā§‡, āĻ¯āĻž Synopsys, Sonatype, Snyk, White Source āĻĻā§āĻŦāĻžāĻ°āĻž āĻĒā§āĻ°āĻ•āĻžāĻļāĻŋāĻ¤ āĻšāĻ¯āĻŧā§ˇ āĻ°āĻŋāĻĒā§‹āĻ°ā§āĻŸ āĻ…āĻ¨ā§āĻ¯āĻžāĻ¯āĻŧā§€ āĻĻā§āĻ¯ āĻ¸ā§āĻŸā§‡āĻŸ āĻ…āĻĢ āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻ¸āĻŋāĻ•āĻŋāĻ‰āĻ°āĻŋāĻŸāĻŋ āĻ­āĻžāĻ˛āĻ¨āĻžāĻ°ā§‡āĻŦāĻŋāĻ˛āĻŋāĻŸāĻŋāĻ¸ 2020 2019 āĻ¸āĻžāĻ˛ā§‡ āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ā§‡ āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻ¸āĻ‚āĻ–ā§āĻ¯āĻž āĻ†āĻ—ā§‡āĻ° āĻŦāĻ›āĻ°ā§‡āĻ° āĻ¤ā§āĻ˛āĻ¨āĻžāĻ¯āĻŧ āĻĒā§āĻ°āĻžāĻ¯āĻŧ 1.5 āĻ—ā§āĻŖ āĻŦā§‡āĻĄāĻŧā§‡āĻ›ā§‡, āĻ¯āĻ–āĻ¨ āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋ 60% āĻĨā§‡āĻ•ā§‡ 80% āĻĒā§āĻ°āĻ•āĻ˛ā§āĻĒā§‡ āĻŦā§āĻ¯āĻŦāĻšā§ƒāĻ¤ āĻšāĻ¯āĻŧāĨ¤ āĻāĻ•āĻŸāĻŋ āĻ¸ā§āĻŦāĻžāĻ§ā§€āĻ¨ āĻŽāĻ¤āĻžāĻŽāĻ¤ā§‡, SCA āĻĒā§āĻ°āĻ•ā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ—ā§āĻ˛āĻŋ āĻšāĻ˛ OWASP SAMM āĻāĻŦāĻ‚ BSIMM āĻĨā§‡āĻ•ā§‡ āĻāĻ•āĻŸāĻŋ āĻĒāĻ°āĻŋāĻĒāĻ•ā§āĻ•āĻ¤āĻž āĻ¸ā§‚āĻšāĻ• āĻšāĻŋāĻ¸āĻžāĻŦā§‡ āĻāĻ•āĻŸāĻŋ āĻĒā§ƒāĻĨāĻ• āĻ…āĻ¨ā§āĻļā§€āĻ˛āĻ¨, āĻāĻŦāĻ‚ 2020 āĻāĻ° āĻĒā§āĻ°āĻĨāĻŽāĻžāĻ°ā§āĻ§ā§‡, OWASP āĻāĻ•āĻŸāĻŋ āĻ¨āĻ¤ā§āĻ¨ OWASP āĻ¸āĻĢā§āĻŸāĻ“āĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ•āĻŽā§āĻĒā§‹āĻ¨ā§‡āĻ¨ā§āĻŸ āĻ­ā§‡āĻ°āĻŋāĻĢāĻŋāĻ•ā§‡āĻļāĻ¨ āĻ¸ā§āĻŸā§āĻ¯āĻžāĻ¨ā§āĻĄāĻžāĻ°ā§āĻĄ (SCVS) āĻĒā§āĻ°āĻ•āĻžāĻļ āĻ•āĻ°ā§‡ āĻ¯āĻž āĻ¤ā§ƒāĻ¤ā§€āĻ¯āĻŧ-āĻĒāĻ•ā§āĻˇ āĻ¯āĻžāĻšāĻžāĻ‡ āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸āĻ°ā§āĻŦā§‹āĻ¤ā§āĻ¤āĻŽ āĻ…āĻ¨ā§āĻļā§€āĻ˛āĻ¨ āĻĒā§āĻ°āĻĻāĻžāĻ¨ āĻ•āĻ°ā§‡āĨ¤ āĻ¸āĻžāĻĒā§āĻ˛āĻžāĻ‡ āĻšā§‡āĻ‡āĻ¨ BY āĻāĻ° āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĨ¤

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

āĻ¸āĻŦāĻšā§‡āĻ¯āĻŧā§‡ āĻĻā§ƒāĻˇā§āĻŸāĻžāĻ¨ā§āĻ¤āĻŽā§‚āĻ˛āĻ• āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡ āĻāĻ• āĻ˜āĻŸā§‡āĻ›āĻŋāĻ˛ā§‹ āĻ‡āĻ•ā§āĻ‡āĻĢā§āĻ¯āĻžāĻ•ā§āĻ¸ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻŽā§‡ 2017āĨ¤ āĻ…āĻœāĻžāĻ¨āĻž āĻ†āĻ•ā§āĻ°āĻŽāĻŖāĻ•āĻžāĻ°ā§€āĻ°āĻž āĻ¸āĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āĻ¨āĻžāĻŽ, āĻ āĻŋāĻ•āĻžāĻ¨āĻž, āĻ¸āĻžāĻŽāĻžāĻœāĻŋāĻ• āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¨āĻŽā§āĻŦāĻ° āĻāĻŦāĻ‚ āĻĄā§āĻ°āĻžāĻ‡āĻ­āĻžāĻ°ā§‡āĻ° āĻ˛āĻžāĻ‡āĻ¸ā§‡āĻ¨ā§āĻ¸ āĻ¸āĻš 143 āĻŽāĻŋāĻ˛āĻŋāĻ¯āĻŧāĻ¨ āĻ†āĻŽā§‡āĻ°āĻŋāĻ•āĻžāĻ¨āĻĻā§‡āĻ° āĻ¤āĻĨā§āĻ¯ āĻĒā§‡āĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤ 209 āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡, āĻ¨āĻĨāĻŋāĻ¤ā§‡ āĻ•ā§āĻˇāĻ¤āĻŋāĻ—ā§āĻ°āĻ¸ā§āĻ¤āĻĻā§‡āĻ° āĻŦā§āĻ¯āĻžāĻ™ā§āĻ• āĻ•āĻžāĻ°ā§āĻĄā§‡āĻ° āĻ¤āĻĨā§āĻ¯āĻ“ āĻ…āĻ¨ā§āĻ¤āĻ°ā§āĻ­ā§āĻ•ā§āĻ¤ āĻ›āĻŋāĻ˛āĨ¤ āĻāĻ‡ āĻĢāĻžāĻāĻ¸āĻŸāĻŋ Apache Struts 000 (CVE-2-2017) āĻāĻ° āĻāĻ•āĻŸāĻŋ āĻ—ā§āĻ°ā§āĻ¤āĻ° āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻļā§‹āĻˇāĻŖā§‡āĻ° āĻĢāĻ˛āĻ¸ā§āĻŦāĻ°ā§‚āĻĒ āĻ˜āĻŸā§‡āĻ›ā§‡, āĻ¯āĻ–āĻ¨ āĻĢāĻŋāĻ•ā§āĻ¸āĻŸāĻŋ āĻŽāĻžāĻ°ā§āĻš 5638 āĻ āĻŽā§āĻ•ā§āĻ¤āĻŋ āĻĻā§‡āĻ“āĻ¯āĻŧāĻž āĻšāĻ¯āĻŧā§‡āĻ›āĻŋāĻ˛āĨ¤ āĻ†āĻĒāĻĄā§‡āĻŸāĻŸāĻŋ āĻ‡āĻ¨āĻ¸ā§āĻŸāĻ˛ āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸āĻ‚āĻ¸ā§āĻĨāĻžāĻŸāĻŋāĻ° āĻ•āĻžāĻ›ā§‡ āĻĻā§āĻ‡ āĻŽāĻžāĻ¸ āĻ¸āĻŽāĻ¯āĻŧ āĻ›āĻŋāĻ˛, āĻ¤āĻŦā§‡ āĻ•ā§‡āĻ‰ āĻāĻŸāĻŋ āĻ¨āĻŋāĻ¯āĻŧā§‡ āĻŽāĻžāĻĨāĻž āĻ˜āĻžāĻŽāĻžāĻ¯āĻŧāĻ¨āĻŋāĨ¤

āĻāĻ‡ āĻ¨āĻŋāĻŦāĻ¨ā§āĻ§āĻŸāĻŋ āĻŦāĻŋāĻļā§āĻ˛ā§‡āĻˇāĻŖā§‡āĻ° āĻĢāĻ˛āĻžāĻĢāĻ˛ā§‡āĻ° āĻŽāĻžāĻ¨ā§‡āĻ° āĻĒāĻ°āĻŋāĻĒā§āĻ°ā§‡āĻ•ā§āĻˇāĻŋāĻ¤ā§‡ SCA āĻĒāĻ°āĻŋāĻšāĻžāĻ˛āĻ¨āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻāĻ•āĻŸāĻŋ āĻŸā§āĻ˛ āĻŦā§‡āĻ›ā§‡ āĻ¨ā§‡āĻ“āĻ¯āĻŧāĻžāĻ° āĻŦāĻŋāĻˇāĻ¯āĻŧā§‡ āĻ†āĻ˛ā§‹āĻšāĻ¨āĻž āĻ•āĻ°āĻŦā§‡āĨ¤ āĻ¯āĻ¨ā§āĻ¤ā§āĻ°āĻ—ā§āĻ˛āĻŋāĻ° āĻāĻ•āĻŸāĻŋ āĻ•āĻžāĻ°ā§āĻ¯āĻ•āĻ°ā§€ āĻ¤ā§āĻ˛āĻ¨āĻžāĻ“ āĻĻā§‡āĻ“āĻ¯āĻŧāĻž āĻšāĻŦā§‡āĨ¤ āĻ†āĻŽāĻ°āĻž āĻ¸āĻŋāĻ†āĻ‡/āĻ¸āĻŋāĻĄāĻŋāĻ¤ā§‡ āĻāĻŽā§āĻŦā§‡āĻĄ āĻ•āĻ°āĻžāĻ° āĻĒā§āĻ°āĻ•ā§āĻ°āĻŋāĻ¯āĻŧāĻž āĻ›ā§‡āĻĄāĻŧā§‡ āĻĻā§‡āĻŦ āĻāĻŦāĻ‚ āĻĒāĻ°āĻŦāĻ°ā§āĻ¤ā§€ āĻĒā§āĻ°āĻ•āĻžāĻļāĻ¨āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻāĻ•ā§€āĻ•āĻ°āĻŖā§‡āĻ° āĻ¸ā§āĻ¯ā§‹āĻ—āĨ¤ OWASP āĻĻā§āĻŦāĻžāĻ°āĻž āĻŦāĻŋāĻ¸ā§āĻ¤ā§ƒāĻ¤ āĻ¸āĻ°āĻžā§āĻœāĻžāĻŽ āĻĒā§āĻ°āĻŦāĻ°ā§āĻ¤āĻ¨ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡ āĻ†āĻĒāĻ¨āĻžāĻ° āĻ“āĻ¯āĻŧā§‡āĻŦāĻ¸āĻžāĻ‡āĻŸā§‡, āĻ•āĻŋāĻ¨ā§āĻ¤ā§ āĻŦāĻ°ā§āĻ¤āĻŽāĻžāĻ¨ āĻĒāĻ°ā§āĻ¯āĻžāĻ˛ā§‹āĻšāĻ¨āĻžāĻ° āĻ…āĻ‚āĻļ āĻšāĻŋāĻ¸ā§‡āĻŦā§‡, āĻ†āĻŽāĻ°āĻž āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻ¸āĻŦāĻšā§‡āĻ¯āĻŧā§‡ āĻœāĻ¨āĻĒā§āĻ°āĻŋāĻ¯āĻŧ āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻĄāĻŋāĻĒā§‡āĻ¨āĻĄā§‡āĻ¨ā§āĻ¸āĻŋ āĻšā§‡āĻ• āĻŸā§āĻ˛, āĻ¸āĻžāĻŽāĻžāĻ¨ā§āĻ¯ āĻ•āĻŽ āĻĒāĻ°āĻŋāĻšāĻŋāĻ¤ āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻĄāĻŋāĻĒā§‡āĻ¨āĻĄā§‡āĻ¨ā§āĻ¸āĻŋ āĻŸā§āĻ°ā§āĻ¯āĻžāĻ• āĻĒā§āĻ˛ā§āĻ¯āĻžāĻŸāĻĢāĻ°ā§āĻŽ āĻāĻŦāĻ‚ āĻ¸ā§‹āĻ¨āĻžāĻŸāĻžāĻ‡āĻĒ āĻ¨ā§‡āĻ•ā§āĻ¸āĻžāĻ¸ āĻ†āĻ‡āĻ•āĻŋāĻ‰ āĻāĻ¨ā§āĻŸāĻžāĻ°āĻĒā§āĻ°āĻžāĻ‡āĻœ āĻ¸āĻ˛āĻŋāĻ‰āĻļāĻ¨ā§‡ āĻ¸ā§āĻĒāĻ°ā§āĻļ āĻ•āĻ°āĻŦāĨ¤ āĻ†āĻŽāĻ°āĻž āĻāĻ‡ āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨āĻ—ā§āĻ˛āĻŋ āĻ•ā§€āĻ­āĻžāĻŦā§‡ āĻ•āĻžāĻœ āĻ•āĻ°ā§‡ āĻ¤āĻžāĻ“ āĻŦā§āĻāĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦ āĻāĻŦāĻ‚ āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻ‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ•ā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻĒā§āĻ°āĻžāĻĒā§āĻ¤ āĻĢāĻ˛āĻžāĻĢāĻ˛ā§‡āĻ° āĻ¤ā§āĻ˛āĻ¨āĻž āĻ•āĻ°āĻŦāĨ¤

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

āĻ•āĻŋāĻ­āĻžāĻŦā§‡ āĻāĻŸāĻŋ āĻ•āĻžāĻœ āĻ•āĻ°ā§‡

āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž āĻāĻ•āĻŸāĻŋ āĻ‡āĻ‰āĻŸāĻŋāĻ˛āĻŋāĻŸāĻŋ (CLI, maven, jenkins āĻŽāĻĄāĻŋāĻ‰āĻ˛, ant) ​​āĻ¯ā§‡āĻŸāĻŋ āĻĒā§āĻ°āĻ•āĻ˛ā§āĻĒā§‡āĻ° āĻĢāĻžāĻ‡āĻ˛āĻ—ā§āĻ˛āĻŋ āĻŦāĻŋāĻļā§āĻ˛ā§‡āĻˇāĻŖ āĻ•āĻ°ā§‡, āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•ā§‡ āĻ¤āĻĨā§āĻ¯ā§‡āĻ° āĻŸā§āĻ•āĻ°ā§‹ āĻ¸āĻ‚āĻ—ā§āĻ°āĻš āĻ•āĻ°ā§‡ (āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻœā§‡āĻ° āĻ¨āĻžāĻŽ, āĻ—ā§āĻ°ā§āĻĒāĻŋāĻĄ, āĻ¸ā§āĻĒā§‡āĻ¸āĻŋāĻĢāĻŋāĻ•ā§‡āĻļāĻ¨ āĻļāĻŋāĻ°ā§‹āĻ¨āĻžāĻŽ, āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖ ...), āĻāĻ•āĻŸāĻŋ CPE āĻ¸ā§āĻŸā§āĻ°āĻŋāĻ‚ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°ā§‡ - (āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻĒā§āĻ˛ā§āĻ¯āĻžāĻŸāĻĢāĻ°ā§āĻŽ āĻ—āĻŖāĻ¨āĻž ), āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻœ URL ( PURL) āĻāĻŦāĻ‚ āĻĄā§‡āĻŸāĻžāĻŦā§‡āĻ¸ (NVD, Sonatype OSS Index, NPM Audit APIâ€Ļ) āĻĨā§‡āĻ•ā§‡ CPE/PURL-āĻāĻ° āĻœāĻ¨ā§āĻ¯ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸āĻ¨āĻžāĻ•ā§āĻ¤ āĻ•āĻ°ā§‡, āĻ¯āĻžāĻ° āĻĒāĻ°ā§‡ āĻāĻŸāĻŋ HTML, JSON, XML āĻĢāĻ°ā§āĻŽā§āĻ¯āĻžāĻŸā§‡ āĻāĻ•āĻŸāĻŋ āĻāĻ•āĻ•āĻžāĻ˛ā§€āĻ¨ āĻĒā§āĻ°āĻ¤āĻŋāĻŦā§‡āĻĻāĻ¨ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°ā§‡...

CPE āĻĻā§‡āĻ–āĻ¤ā§‡ āĻ•ā§‡āĻŽāĻ¨ āĻ¤āĻž āĻŦāĻŋāĻŦā§‡āĻšāĻ¨āĻž āĻ•āĻ°ā§āĻ¨:

cpe:2.3:part:vendor:product:version:update:edition:language:sw_edition:target_sw:target_hw:other

  • āĻĒāĻžāĻ°ā§āĻŸ: āĻāĻ•āĻŸāĻŋ āĻ‡āĻ™ā§āĻ—āĻŋāĻ¤ āĻ¯ā§‡ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻŸāĻŋ āĻ…ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻ•ā§‡āĻļāĻ¨ (a), āĻ…āĻĒāĻžāĻ°ā§‡āĻŸāĻŋāĻ‚ āĻ¸āĻŋāĻ¸ā§āĻŸā§‡āĻŽ (o), āĻšāĻžāĻ°ā§āĻĄāĻ“āĻ¯āĻŧā§āĻ¯āĻžāĻ° (h) (āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨ā§€āĻ¯āĻŧ āĻ†āĻ‡āĻŸā§‡āĻŽ) āĻāĻ° āĻ…āĻ¨ā§āĻ¤āĻ°ā§āĻ—āĻ¤
  • āĻŦāĻŋāĻ•ā§āĻ°ā§‡āĻ¤āĻž: āĻĒāĻŖā§āĻ¯ āĻĒā§āĻ°āĻ¸ā§āĻ¤ā§āĻ¤āĻ•āĻžāĻ°āĻ•ā§‡āĻ° āĻ¨āĻžāĻŽ (āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨ā§€āĻ¯āĻŧ āĻ†āĻ‡āĻŸā§‡āĻŽ)
  • āĻĒāĻŖā§āĻ¯: āĻĒāĻŖā§āĻ¯ā§‡āĻ° āĻ¨āĻžāĻŽ (āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨ā§€āĻ¯āĻŧ)
  • āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖ: āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖ (āĻ…āĻĒā§āĻ°āĻšāĻ˛āĻŋāĻ¤ āĻ†āĻ‡āĻŸā§‡āĻŽ)
  • āĻ†āĻĒāĻĄā§‡āĻŸ: āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻœ āĻ†āĻĒāĻĄā§‡āĻŸ
  • āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖ: āĻ‰āĻ¤ā§āĻ¤āĻ°āĻžāĻ§āĻŋāĻ•āĻžāĻ°āĻ¸ā§‚āĻ¤ā§āĻ°ā§‡ āĻĒā§āĻ°āĻžāĻĒā§āĻ¤ āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖ (āĻ…āĻĒā§āĻ°āĻšāĻ˛āĻŋāĻ¤ āĻ†āĻ‡āĻŸā§‡āĻŽ)
  • āĻ­āĻžāĻˇāĻž: RFC-5646-āĻ āĻ¸āĻ‚āĻœā§āĻžāĻžāĻ¯āĻŧāĻŋāĻ¤ āĻ­āĻžāĻˇāĻž
  • SW āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖ: āĻ¸āĻĢā§āĻŸāĻ“āĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖ
  • āĻ˛āĻ•ā§āĻˇā§āĻ¯ SW: āĻ¸āĻĢā§āĻŸāĻ“āĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻĒāĻ°āĻŋāĻŦā§‡āĻļ āĻ¯ā§‡āĻ–āĻžāĻ¨ā§‡ āĻĒāĻŖā§āĻ¯ āĻšāĻ˛ā§‡
  • āĻ˛āĻ•ā§āĻˇā§āĻ¯ HW: āĻšāĻžāĻ°ā§āĻĄāĻ“āĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻĒāĻ°āĻŋāĻŦā§‡āĻļ āĻ¯ā§‡āĻ–āĻžāĻ¨ā§‡ āĻĒāĻŖā§āĻ¯ āĻšāĻ˛āĻ›ā§‡
  • āĻ…āĻ¨ā§āĻ¯: āĻ¸āĻ°āĻŦāĻ°āĻžāĻšāĻ•āĻžāĻ°ā§€ āĻŦāĻž āĻĒāĻŖā§āĻ¯ā§‡āĻ° āĻ¤āĻĨā§āĻ¯

āĻāĻ•āĻŸāĻŋ āĻ‰āĻĻāĻžāĻšāĻ°āĻŖ CPE āĻāĻ‡ āĻŽāĻ¤ āĻĻā§‡āĻ–āĻžāĻ¯āĻŧ:

cpe:2.3:a:pivotal_software:spring_framework:3.0.0:*:*:*:*:*:*:*

āĻ¸ā§āĻŸā§āĻ°āĻŋāĻ‚ āĻāĻ° āĻ…āĻ°ā§āĻĨ āĻšāĻ˛ CPE āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖ 2.3 āĻ¨āĻŋāĻ°ā§āĻŽāĻžāĻ¤āĻžāĻ° āĻāĻ•āĻŸāĻŋ āĻ…ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻ•ā§‡āĻļāĻ¨ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ āĻŦāĻ°ā§āĻŖāĻ¨āĻž āĻ•āĻ°ā§‡ pivotal_software āĻ¨āĻžāĻŽ āĻ¸āĻš spring_framework āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖ 3.0.0āĨ¤ āĻ†āĻŽāĻ°āĻž āĻāĻ•āĻŸāĻŋ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ–ā§āĻ˛āĻ˛ā§‡ āĻœāĻ¨ā§āĻ¯ CVE-2014-0225 NVD-āĻ¤ā§‡, āĻ†āĻŽāĻ°āĻž āĻāĻ‡ CPE-āĻāĻ° āĻ‰āĻ˛ā§āĻ˛ā§‡āĻ– āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻšā§āĻ›āĻŋāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ¯ā§‡ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻŸāĻŋāĻ° āĻĻāĻŋāĻ•ā§‡ āĻ†āĻĒāĻ¨āĻžāĻ° āĻ…āĻŦāĻŋāĻ˛āĻŽā§āĻŦā§‡ āĻŽāĻ¨ā§‹āĻ¯ā§‹āĻ— āĻĻā§‡āĻ“āĻ¯āĻŧāĻž āĻ‰āĻšāĻŋāĻ¤ āĻ¤āĻž āĻšāĻ˛ āĻāĻ¨āĻ­āĻŋāĻĄāĻŋ-āĻ¤ā§‡ CVE, CPE āĻ…āĻ¨ā§āĻ¯āĻžāĻ¯āĻŧā§€, āĻĢā§āĻ°ā§‡āĻŽāĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻ•ā§‡āĻ° āĻŽāĻ§ā§āĻ¯ā§‡ āĻāĻ•āĻŸāĻŋ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻ° āĻ‰āĻĒāĻ¸ā§āĻĨāĻŋāĻ¤āĻŋ āĻ°āĻŋāĻĒā§‹āĻ°ā§āĻŸ āĻ•āĻ°ā§‡, āĻāĻ•āĻŸāĻŋ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻŸ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡ āĻ¨āĻ¯āĻŧāĨ¤ āĻ…āĻ°ā§āĻĨāĻžā§Ž, āĻ¯āĻĻāĻŋ āĻĄā§‡āĻ­ā§‡āĻ˛āĻĒāĻžāĻ°āĻ°āĻž āĻĢā§āĻ°ā§‡āĻŽāĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻ•ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻļāĻ•ā§āĻ¤āĻ­āĻžāĻŦā§‡ āĻ†āĻŦāĻĻā§āĻ§ āĻĨāĻžāĻ•ā§‡, āĻāĻŦāĻ‚ āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻŦāĻŋāĻ•āĻžāĻļāĻ•āĻžāĻ°ā§€āĻ°āĻž āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡ āĻāĻŽāĻ¨ āĻŽāĻĄāĻŋāĻ‰āĻ˛āĻ—ā§āĻ˛āĻŋāĻ¤ā§‡ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻž āĻšāĻ¯āĻŧ, āĻ¤āĻžāĻšāĻ˛ā§‡ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻŦāĻŋāĻļā§‡āĻˇāĻœā§āĻžāĻ•ā§‡ āĻāĻ‡ CVE-āĻ•ā§‡ āĻ†āĻ˛āĻžāĻĻāĻž āĻ•āĻ°āĻ¤ā§‡ āĻšāĻŦā§‡ āĻāĻŦāĻ‚ āĻ†āĻĒāĻĄā§‡āĻŸ āĻ•āĻ°āĻžāĻ° āĻ•āĻĨāĻž āĻ­āĻžāĻŦāĻ¤ā§‡ āĻšāĻŦā§‡āĨ¤

āĻ‡āĻ‰āĻ†āĻ°āĻāĻ˛āĻŸāĻŋ SCA āĻŸā§āĻ˛ āĻĻā§āĻŦāĻžāĻ°āĻžāĻ“ āĻŦā§āĻ¯āĻŦāĻšā§ƒāĻ¤ āĻšāĻ¯āĻŧāĨ¤ āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻœ URL āĻŦāĻŋāĻ¨ā§āĻ¯āĻžāĻ¸ āĻ¨āĻŋāĻŽā§āĻ¨āĻ°ā§‚āĻĒ:

scheme:type/namespace/name@version?qualifiers#subpath

  • āĻĒāĻ°āĻŋāĻ•āĻ˛ā§āĻĒāĻ¨āĻž: āĻ¸āĻ°ā§āĻŦāĻĻāĻž 'pkg' āĻĨāĻžāĻ•āĻŦā§‡ āĻ¯āĻž āĻ¨āĻŋāĻ°ā§āĻĻā§‡āĻļ āĻ•āĻ°ā§‡ āĻ¯ā§‡ āĻāĻŸāĻŋ āĻāĻ•āĻŸāĻŋ āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻœ URL (āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨ā§€āĻ¯āĻŧ)
  • āĻĒā§āĻ°āĻ•āĻžāĻ°: āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻœā§‡āĻ° "āĻĒā§āĻ°āĻ•āĻžāĻ°" āĻŦāĻž āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻœā§‡āĻ° "āĻĒā§āĻ°ā§‹āĻŸā§‹āĻ•āĻ˛", āĻ¯ā§‡āĻŽāĻ¨ āĻŽāĻžāĻ­ā§‡āĻ¨, āĻāĻ¨āĻĒāĻŋāĻāĻŽ, āĻ¨ā§āĻ—ā§‡āĻŸ, āĻœā§‡āĻŽ, āĻĒāĻžāĻ‡āĻĒāĻŋ āĻ‡āĻ¤ā§āĻ¯āĻžāĻĻāĻŋāĨ¤ (āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨ā§€āĻ¯āĻŧ āĻ†āĻ‡āĻŸā§‡āĻŽ)
  • āĻ¨āĻžāĻŽāĻ¸ā§āĻĨāĻžāĻ¨: āĻ•āĻŋāĻ›ā§ āĻ¨āĻžāĻŽ āĻ‰āĻĒāĻ¸āĻ°ā§āĻ—, āĻ¯ā§‡āĻŽāĻ¨ āĻāĻ•āĻŸāĻŋ Maven āĻ—ā§āĻ°ā§āĻĒ āĻ†āĻ‡āĻĄāĻŋ, āĻĄāĻ•āĻžāĻ° āĻ›āĻŦāĻŋāĻ° āĻŽāĻžāĻ˛āĻŋāĻ•, GitHub āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻ•āĻžāĻ°ā§€ āĻŦāĻž āĻ¸āĻ‚āĻ¸ā§āĻĨāĻžāĨ¤ āĻāĻšā§āĻ›āĻŋāĻ• āĻāĻŦāĻ‚ āĻĒā§āĻ°āĻ•āĻžāĻ°ā§‡āĻ° āĻ‰āĻĒāĻ° āĻ¨āĻŋāĻ°ā§āĻ­āĻ° āĻ•āĻ°ā§‡āĨ¤
  • āĻ¨āĻžāĻŽ: āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻœā§‡āĻ° āĻ¨āĻžāĻŽ (āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨ā§€āĻ¯āĻŧ)
  • āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖ: āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻœ āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖ
  • āĻ¯ā§‹āĻ—ā§āĻ¯āĻ¤āĻž: āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻœā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻ…āĻ¤āĻŋāĻ°āĻŋāĻ•ā§āĻ¤ āĻ¯ā§‹āĻ—ā§āĻ¯āĻ¤āĻžāĻ° āĻĄā§‡āĻŸāĻž, āĻ¯ā§‡āĻŽāĻ¨ OS, āĻ†āĻ°ā§āĻ•āĻŋāĻŸā§‡āĻ•āĻšāĻžāĻ°, āĻĄāĻŋāĻ¸ā§āĻŸā§āĻ°āĻŋāĻŦāĻŋāĻ‰āĻļāĻ¨, āĻ‡āĻ¤ā§āĻ¯āĻžāĻĻāĻŋāĨ¤ āĻāĻšā§āĻ›āĻŋāĻ• āĻāĻŦāĻ‚ āĻŸāĻžāĻ‡āĻĒ-āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻŸ āĻ†āĻ‡āĻŸā§‡āĻŽāĨ¤
  • āĻ‰āĻĒāĻĒāĻĨ: āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻœā§‡āĻ° āĻ°ā§āĻŸā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤ āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻœā§‡ āĻ…āĻ¤āĻŋāĻ°āĻŋāĻ•ā§āĻ¤ āĻĒāĻžāĻĨ

āĻ‰āĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§‚āĻĒ:

pkg:golang/google.golang.org/genproto#googleapis/api/annotations
pkg:maven/org.apache.commons/[email protected]
pkg:pypi/[email protected]

āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ• — āĻ…āĻ¨-āĻĒā§āĻ°āĻŋāĻŽāĻŋāĻ¸ āĻ“āĻ¯āĻŧā§‡āĻŦ āĻĒā§āĻ˛ā§āĻ¯āĻžāĻŸāĻĢāĻ°ā§āĻŽ āĻ¯āĻž āĻ¤ā§ˆāĻ°āĻŋāĻ•ā§ƒāĻ¤ āĻŦāĻŋāĻ˛ āĻ…āĻĢ āĻŽā§āĻ¯āĻžāĻŸā§‡āĻ°āĻŋāĻ¯āĻŧāĻžāĻ˛āĻ¸ (BOM) āĻ—ā§āĻ°āĻšāĻŖ āĻ•āĻ°ā§‡ āĻ˜ā§‚āĻ°ā§āĻŖāĻŋāĻāĻĄāĻŧ āĻĄāĻŋāĻāĻ•ā§āĻ¸ и SPDX, āĻ…āĻ°ā§āĻĨāĻžā§Ž, āĻ‰āĻĒāĻ˛āĻŦā§āĻ§ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•ā§‡ āĻ°ā§‡āĻĄāĻŋāĻŽā§‡āĻĄ āĻ¸ā§āĻĒā§‡āĻ¸āĻŋāĻĢāĻŋāĻ•ā§‡āĻļāĻ¨āĨ¤ āĻāĻŸāĻŋ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž - āĻ¨āĻžāĻŽ, āĻšā§āĻ¯āĻžāĻļ, āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻœ url, āĻĒā§āĻ°āĻ•āĻžāĻļāĻ•, āĻ˛āĻžāĻ‡āĻ¸ā§‡āĻ¨ā§āĻ¸ā§‡āĻ° āĻŦāĻŋāĻŦāĻ°āĻŖ āĻ¸āĻš āĻāĻ•āĻŸāĻŋ XML āĻĢāĻžāĻ‡āĻ˛ā§ˇ āĻāĻ°āĻĒāĻ°ā§‡, āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ• BOM āĻ•ā§‡ āĻĒāĻžāĻ°ā§āĻ¸ āĻ•āĻ°ā§‡, āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ (NVD, Sonatype OSS Index ...) āĻĨā§‡āĻ•ā§‡ āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ‰āĻĒāĻ˛āĻŦā§āĻ§ CVE āĻ—ā§āĻ˛āĻŋ āĻĻā§‡āĻ–ā§‡ āĻāĻŦāĻ‚ āĻ¤āĻžāĻ°āĻĒāĻ°ā§‡ āĻ—ā§āĻ°āĻžāĻĢ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°ā§‡, āĻŽā§‡āĻŸā§āĻ°āĻŋāĻ•ā§āĻ¸ āĻ—āĻŖāĻ¨āĻž āĻ•āĻ°ā§‡, āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋāĻ° āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻ…āĻŦāĻ¸ā§āĻĨāĻžāĻ° āĻ‰āĻĒāĻ° āĻ¨āĻŋāĻ¯āĻŧāĻŽāĻŋāĻ¤ āĻĄā§‡āĻŸāĻž āĻ†āĻĒāĻĄā§‡āĻŸ āĻ•āĻ°ā§‡ .

XML āĻŦāĻŋāĻ¨ā§āĻ¯āĻžāĻ¸ā§‡ āĻāĻ•āĻŸāĻŋ BOM āĻĻā§‡āĻ–āĻ¤ā§‡ āĻ•ā§‡āĻŽāĻ¨ āĻšāĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡ āĻ¤āĻžāĻ° āĻāĻ•āĻŸāĻŋ āĻ‰āĻĻāĻžāĻšāĻ°āĻŖ:

<?xml version="1.0" encoding="UTF-8"?>
<bom xmlns="http://cyclonedx.org/schema/bom/1.2" serialNumber="urn:uuid:3e671687-395b-41f5-a30f-a58921a69b79" version="1">
  <components>
    <component type="library">
      <publisher>Apache</publisher>
      <group>org.apache.tomcat</group>
      <name>tomcat-catalina</name>
      <version>9.0.14</version>
      <hashes>
        <hash alg="MD5">3942447fac867ae5cdb3229b658f4d48</hash>
        <hash alg="SHA-1">e6b1000b94e835ffd37f4c6dcbdad43f4b48a02a</hash>
        <hash alg="SHA-256">f498a8ff2dd007e29c2074f5e4b01a9a01775c3ff3aeaf6906ea503bc5791b7b</hash>
        <hash alg="SHA-512">e8f33e424f3f4ed6db76a482fde1a5298970e442c531729119e37991884bdffab4f9426b7ee11fccd074eeda0634d71697d6f88a460dce0ac8d627a29f7d1282</hash>
      </hashes>
      <licenses>
        <license>
          <id>Apache-2.0</id>
        </license>
      </licenses>
      <purl>pkg:maven/org.apache.tomcat/[email protected]</purl>
    </component>
      <!-- More components here -->
  </components>
</bom>

BOM āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•ā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻ‡āĻ¨āĻĒā§āĻŸ āĻĒāĻ°āĻžāĻŽāĻŋāĻ¤āĻŋ āĻšāĻŋāĻ¸āĻžāĻŦā§‡ āĻ¨āĻ¯āĻŧ, āĻ¸āĻ°āĻŦāĻ°āĻžāĻš āĻļā§ƒāĻ™ā§āĻ–āĻ˛ā§‡ āĻ¸āĻĢā§āĻŸāĻ“āĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋ āĻ‡āĻ¨āĻ­ā§‡āĻ¨ā§āĻŸāĻ°āĻŋ āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯āĻ“ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻž āĻ¯ā§‡āĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡, āĻ‰āĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§‚āĻĒ, āĻāĻ•āĻœāĻ¨ āĻ—ā§āĻ°āĻžāĻšāĻ•āĻ•ā§‡ āĻ¸āĻĢā§āĻŸāĻ“āĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ¸āĻ°āĻŦāĻ°āĻžāĻš āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯āĨ¤ 2014 āĻ¸āĻžāĻ˛ā§‡, āĻāĻ•āĻŸāĻŋ āĻ†āĻ‡āĻ¨ āĻāĻŽāĻ¨āĻ•āĻŋ āĻŽāĻžāĻ°ā§āĻ•āĻŋāĻ¨ āĻ¯ā§āĻ•ā§āĻ¤āĻ°āĻžāĻˇā§āĻŸā§āĻ°ā§‡ āĻŦāĻŋāĻŦā§‡āĻšāĻ¨āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻĒā§āĻ°āĻ¸ā§āĻ¤āĻžāĻŦ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›āĻŋāĻ˛ ÂĢāĻ¸āĻžāĻ‡āĻŦāĻžāĻ° āĻ¸āĻžāĻĒā§āĻ˛āĻžāĻ‡ āĻšā§‡āĻ‡āĻ¨ āĻŽā§āĻ¯āĻžāĻ¨ā§‡āĻœāĻŽā§‡āĻ¨ā§āĻŸ āĻ…ā§āĻ¯āĻžāĻ¨ā§āĻĄ āĻŸā§āĻ°āĻžāĻ¨ā§āĻ¸āĻĒāĻžāĻ°ā§‡āĻ¨ā§āĻ¸āĻŋ āĻ…ā§āĻ¯āĻžāĻ•ā§āĻŸ āĻ…āĻĢ 2014Âģ, āĻ¯āĻž āĻŦāĻ˛ā§‡āĻ›ā§‡ āĻ¯ā§‡ āĻ¸āĻĢā§āĻŸāĻ“āĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ•ā§‡āĻ¨āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ, āĻ¯ā§‡ āĻ•ā§‹āĻ¨āĻ“ āĻ°āĻžāĻœā§āĻ¯āĨ¤ āĻāĻ•āĻŸāĻŋ āĻĒā§āĻ°āĻ¤āĻŋāĻˇā§āĻ āĻžāĻ¨āĻ•ā§‡ āĻ…āĻŦāĻļā§āĻ¯āĻ‡ āĻāĻ•āĻŸāĻŋ BOM āĻ…āĻ¨ā§āĻ°ā§‹āĻ§ āĻ•āĻ°āĻ¤ā§‡ āĻšāĻŦā§‡ āĻ¯āĻžāĻ¤ā§‡ āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡āĻ° āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ°ā§‹āĻ§ āĻ•āĻ°āĻž āĻ¯āĻžāĻ¯āĻŧ, āĻ•āĻŋāĻ¨ā§āĻ¤ā§ āĻ†āĻ‡āĻ¨āĻŸāĻŋ āĻ•āĻžāĻ°ā§āĻ¯āĻ•āĻ° āĻšāĻ¯āĻŧāĻ¨āĻŋāĨ¤

SCA-āĻ¤ā§‡ āĻĢāĻŋāĻ°ā§‡, āĻĄāĻŋāĻĒā§‡āĻ¨āĻĄā§‡āĻ¨ā§āĻ¸āĻŋ āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•ā§‡ āĻ¸ā§āĻ˛ā§āĻ¯āĻžāĻ•ā§‡āĻ° āĻŽāĻ¤ā§‹ āĻ¨ā§‹āĻŸāĻŋāĻĢāĻŋāĻ•ā§‡āĻļāĻ¨ āĻĒā§āĻ˛ā§āĻ¯āĻžāĻŸāĻĢāĻ°ā§āĻŽ, āĻ•ā§‡āĻ¨āĻ¨āĻž āĻ¸āĻŋāĻ•āĻŋāĻ‰āĻ°āĻŋāĻŸāĻŋāĻ° āĻŽāĻ¤ā§‹ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻŦā§āĻ¯āĻŦāĻ¸ā§āĻĨāĻžāĻĒāĻ¨āĻž āĻ¸āĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ†āĻ‰āĻŸ-āĻ…āĻĢ-āĻĻā§āĻ¯-āĻŦāĻ•ā§āĻ¸ āĻ‡āĻ¨ā§āĻŸāĻŋāĻ—ā§āĻ°ā§‡āĻļāĻ¨ āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤ āĻāĻŸāĻžāĻ“ āĻ‰āĻ˛ā§āĻ˛ā§‡āĻ– āĻ•āĻ°āĻžāĻ° āĻŽāĻ¤ā§‹ āĻ¯ā§‡ āĻĄāĻŋāĻĒā§‡āĻ¨āĻĄā§‡āĻ¨ā§āĻ¸āĻŋ āĻŸā§āĻ°ā§āĻ¯āĻžāĻ• āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻœā§‡āĻ° āĻ…āĻĒā§āĻ°āĻšāĻ˛āĻŋāĻ¤ āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖāĻ—ā§āĻ˛āĻŋ āĻ¸āĻ¨āĻžāĻ•ā§āĻ¤ āĻ•āĻ°ā§‡ āĻāĻŦāĻ‚ āĻ˛āĻžāĻ‡āĻ¸ā§‡āĻ¨ā§āĻ¸ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•ā§‡ āĻ¤āĻĨā§āĻ¯ āĻĒā§āĻ°āĻĻāĻžāĻ¨ āĻ•āĻ°ā§‡ (SPDX āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ā§‡āĻ° āĻ•āĻžāĻ°āĻŖā§‡)āĨ¤

āĻ¯āĻĻāĻŋ āĻ†āĻŽāĻ°āĻž āĻŦāĻŋāĻļā§‡āĻˇāĻ­āĻžāĻŦā§‡ SCA āĻāĻ° āĻ—ā§āĻŖāĻŽāĻžāĻ¨ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•ā§‡ āĻ•āĻĨāĻž āĻŦāĻ˛āĻŋ, āĻ¤āĻžāĻšāĻ˛ā§‡ āĻāĻ•āĻŸāĻŋ āĻŽā§ŒāĻ˛āĻŋāĻ• āĻĒāĻžāĻ°ā§āĻĨāĻ•ā§āĻ¯ āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤

āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ• āĻāĻ•āĻŸāĻŋ āĻ‡āĻ¨āĻĒā§āĻŸ āĻšāĻŋāĻ¸āĻžāĻŦā§‡ āĻāĻ•āĻŸāĻŋ āĻĒā§āĻ°āĻ•āĻ˛ā§āĻĒ āĻ—ā§āĻ°āĻšāĻŖ āĻ•āĻ°ā§‡ āĻ¨āĻž, āĻŦāĻ°āĻ‚ āĻāĻ•āĻŸāĻŋ BOM. āĻāĻ° āĻŽāĻžāĻ¨ā§‡ āĻšāĻ˛ āĻ¯ā§‡ āĻ†āĻŽāĻ°āĻž āĻ¯āĻĻāĻŋ āĻĒā§āĻ°āĻ•āĻ˛ā§āĻĒāĻŸāĻŋ āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž āĻ•āĻ°āĻ¤ā§‡ āĻšāĻžāĻ‡, āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻĒā§āĻ°āĻĨāĻŽā§‡ bom.xml āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°āĻ¤ā§‡ āĻšāĻŦā§‡, āĻ‰āĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§‚āĻĒ CycloneDX āĻāĻ° āĻ¸āĻžāĻĨā§‡āĨ¤ āĻ¸ā§āĻ¤āĻ°āĻžāĻ‚, āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ• āĻ¸āĻ°āĻžāĻ¸āĻ°āĻŋ āĻ¸āĻžāĻ‡āĻ•ā§āĻ˛ā§‹āĻ¨āĻĄāĻŋāĻāĻ•ā§āĻ¸ā§‡āĻ° āĻ‰āĻĒāĻ° āĻ¨āĻŋāĻ°ā§āĻ­āĻ° āĻ•āĻ°ā§‡āĨ¤ āĻāĻ•āĻ‡ āĻ¸āĻŽāĻ¯āĻŧā§‡, āĻāĻŸāĻŋ āĻ•āĻžāĻ¸ā§āĻŸāĻŽāĻžāĻ‡āĻœā§‡āĻļāĻ¨ā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻ…āĻ¨ā§āĻŽāĻ¤āĻŋ āĻĻā§‡āĻ¯āĻŧāĨ¤ āĻ¤āĻžāĻ‡ āĻ“āĻœā§‹āĻ¨ āĻĻāĻ˛ āĻ˛āĻŋāĻ–ā§‡āĻ›ā§‡ āĻ¸āĻžāĻ‡āĻ•ā§āĻ˛ā§‹āĻ¨āĻĄāĻŋāĻāĻ•ā§āĻ¸ āĻŽāĻĄāĻŋāĻ‰āĻ˛ āĻĄāĻŋāĻĒā§‡āĻ¨āĻĄā§‡āĻ¨ā§āĻ¸āĻŋ āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•ā§‡āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡ āĻ†āĻ°āĻ“ āĻ¸ā§āĻ•ā§āĻ¯āĻžāĻ¨ āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ—ā§‹āĻ˛āĻ‚ āĻĒā§āĻ°āĻ•āĻ˛ā§āĻĒāĻ—ā§āĻ˛āĻŋāĻ° āĻœāĻ¨ā§āĻ¯ BOM āĻĢāĻžāĻ‡āĻ˛ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°āĻžāĨ¤

āĻ¨ā§‡āĻ•ā§āĻ¸āĻžāĻ¸ āĻ†āĻ‡āĻ•āĻŋāĻ‰ Sonatype āĻĨā§‡āĻ•ā§‡ āĻāĻ•āĻŸāĻŋ āĻŦāĻžāĻŖāĻŋāĻœā§āĻ¯āĻŋāĻ• SCA āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨, āĻ¯āĻž Sonatype āĻ‡āĻ•ā§‹āĻ¸āĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āĻ° āĻ…āĻ‚āĻļ, āĻ¯āĻžāĻ° āĻŽāĻ§ā§āĻ¯ā§‡ āĻ¨ā§‡āĻ•ā§āĻ¸āĻžāĻ¸ āĻ°āĻŋāĻĒā§‹āĻœāĻŋāĻŸāĻ°āĻŋ āĻŽā§āĻ¯āĻžāĻ¨ā§‡āĻœāĻžāĻ°āĻ“ āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤ āĻ¯āĻĻāĻŋ āĻ†āĻĒāĻ¨āĻžāĻ° āĻĒā§āĻ°āĻ¤āĻŋāĻˇā§āĻ āĻžāĻ¨ā§‡āĻ° āĻ¸āĻžāĻ‡āĻ•ā§āĻ˛ā§‹āĻ¨āĻĄāĻŋāĻāĻ•ā§āĻ¸ āĻĨā§‡āĻ•ā§‡ āĻ¨āĻ¤ā§āĻ¨ āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨ā§‡ āĻ¸ā§āĻ¯ā§āĻ‡āĻš āĻ•āĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻ¨āĻž āĻĨāĻžāĻ•ā§‡ āĻ¤āĻŦā§‡ āĻ¨ā§‡āĻ•ā§āĻ¸āĻžāĻ¸ āĻ†āĻ‡āĻ•āĻŋāĻ‰ āĻ“āĻ¯āĻŧā§‡āĻŦ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻĢā§‡āĻ¸ āĻŦāĻž API āĻāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡ āĻ¯ā§āĻĻā§āĻ§ āĻ¸āĻ‚āĻ°āĻ•ā§āĻˇāĻŖāĻžāĻ—āĻžāĻ° (āĻœāĻžāĻ­āĻž āĻĒā§āĻ°āĻ•āĻ˛ā§āĻĒā§‡āĻ° āĻœāĻ¨ā§āĻ¯) āĻāĻŦāĻ‚ BOM āĻ‰āĻ­āĻ¯āĻŧ āĻ‡āĻ¨āĻĒā§āĻŸ āĻšāĻŋāĻ¸āĻžāĻŦā§‡ āĻ—ā§āĻ°āĻšāĻŖ āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡āĨ¤ āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻ¸āĻ˛āĻŋāĻ‰āĻļāĻ¨ā§‡āĻ° āĻŦāĻŋāĻĒāĻ°ā§€āĻ¤ā§‡, IQ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻ•āĻŽā§āĻĒā§‹āĻ¨ā§‡āĻ¨ā§āĻŸā§‡āĻ° CP/PURL āĻāĻŦāĻ‚ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ā§‡āĻ° āĻ¸āĻ‚āĻļā§āĻ˛āĻŋāĻˇā§āĻŸ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ•ā§‡āĻ‡ āĻŦā§‹āĻāĻžāĻ¯āĻŧ āĻ¨āĻž, āĻŦāĻ°āĻ‚ āĻāĻ° āĻ¨āĻŋāĻœāĻ¸ā§āĻŦ āĻ—āĻŦā§‡āĻˇāĻŖāĻžāĻ•ā§‡āĻ“ āĻŦāĻŋāĻŦā§‡āĻšāĻ¨āĻž āĻ•āĻ°ā§‡, āĻ‰āĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§‚āĻĒ, āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻĢāĻžāĻ‚āĻļāĻ¨ āĻŦāĻž āĻ•ā§āĻ˛āĻžāĻ¸ā§‡āĻ° āĻ¨āĻžāĻŽāĨ¤ IQ āĻāĻ° āĻĒā§āĻ°āĻ•ā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ—ā§āĻ˛āĻŋ āĻĒāĻ°ā§‡ āĻĢāĻ˛āĻžāĻĢāĻ˛ āĻŦāĻŋāĻļā§āĻ˛ā§‡āĻˇāĻŖā§‡ āĻ†āĻ˛ā§‹āĻšāĻ¨āĻž āĻ•āĻ°āĻž āĻšāĻŦā§‡āĨ¤

āĻ†āĻ¸ā§āĻ¨ āĻ•āĻŋāĻ›ā§ āĻ•āĻžāĻ°ā§āĻ¯āĻ•āĻ°ā§€ āĻŦā§ˆāĻļāĻŋāĻˇā§āĻŸā§āĻ¯ā§‡āĻ° āĻ¸āĻ‚āĻ•ā§āĻˇāĻŋāĻĒā§āĻ¤āĻ¸āĻžāĻ° āĻ•āĻ°āĻŋ, āĻāĻŦāĻ‚ āĻŦāĻŋāĻļā§āĻ˛ā§‡āĻˇāĻŖā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ°ā§āĻĨāĻŋāĻ¤ āĻ­āĻžāĻˇāĻžāĻ—ā§āĻ˛āĻŋāĻ“ āĻŦāĻŋāĻŦā§‡āĻšāĻ¨āĻž āĻ•āĻ°āĻŋ:

āĻ­āĻžāĻˇāĻž
āĻ¨ā§‡āĻ•ā§āĻ¸āĻžāĻ¸ āĻ†āĻ‡āĻ•āĻŋāĻ‰
āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž
āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•

āĻœāĻžāĻ­āĻž
+
+
+

āĻ¸āĻŋ / āĻ¸āĻŋ ++
+
+
-

C#
+
+
-

āĻ¨ā§‡āĻŸ
+
+
+

āĻāĻ°āĻ˛āĻ‚
-
-
+

āĻœāĻžāĻ­āĻžāĻ¸ā§āĻ•ā§āĻ°āĻŋāĻĒā§āĻŸ (āĻ¨ā§‹āĻĄāĻœā§‡āĻāĻ¸)
+
+
+

āĻĒāĻŋāĻāĻ‡āĻšāĻĒāĻŋ
+
+
+

āĻĒāĻžāĻ‡āĻĨāĻ¨
+
+
+

āĻšā§āĻ¨āĻŋ
+
+
+

āĻĒāĻžāĻ°ā§āĻ˛
-
-
-

scala
+
+
+

āĻ‰āĻĻā§āĻĻā§‡āĻļā§āĻ¯ āĻ¸āĻŋ
+
+
-

āĻ¸āĻ¤ā§āĻŦāĻ°
+
+
-

R
+
-
-

Go
+
+
+

āĻ•āĻžāĻ°ā§āĻ¯āĻ•āĻžāĻ°āĻŋāĻ¤āĻž

āĻ•āĻžāĻ°ā§āĻ¯āĻ•āĻžāĻ°āĻŋāĻ¤āĻž
āĻ¨ā§‡āĻ•ā§āĻ¸āĻžāĻ¸ āĻ†āĻ‡āĻ•āĻŋāĻ‰
āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž
āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•

āĻ¸ā§‹āĻ°ā§āĻ¸ āĻ•ā§‹āĻĄā§‡ āĻŦā§āĻ¯āĻŦāĻšā§ƒāĻ¤ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋ āĻ˛āĻžāĻ‡āĻ¸ā§‡āĻ¨ā§āĻ¸ā§‡āĻ° āĻŦāĻŋāĻļā§āĻĻā§āĻ§āĻ¤āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡ āĻ¤āĻž āĻ¨āĻŋāĻļā§āĻšāĻŋāĻ¤ āĻ•āĻ°āĻžāĻ° āĻ•ā§āĻˇāĻŽāĻ¤āĻž
+
-
+

āĻĄāĻ•āĻžāĻ° āĻ‡āĻŽā§‡āĻœā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻāĻŦāĻ‚ āĻ˛āĻžāĻ‡āĻ¸ā§‡āĻ¨ā§āĻ¸ āĻĒāĻ°āĻŋāĻšā§āĻ›āĻ¨ā§āĻ¨āĻ¤āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸ā§āĻ•ā§āĻ¯āĻžāĻ¨ āĻāĻŦāĻ‚ āĻŦāĻŋāĻļā§āĻ˛ā§‡āĻˇāĻŖ āĻ•āĻ°āĻžāĻ° āĻ•ā§āĻˇāĻŽāĻ¤āĻž
+ Clair āĻ¸āĻ™ā§āĻ—ā§‡ āĻāĻ•ā§€āĻ•āĻ°āĻŖ
-
-

āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻ˛āĻžāĻ‡āĻŦā§āĻ°ā§‡āĻ°āĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¨ā§€āĻ¤āĻŋ āĻ•āĻ¨āĻĢāĻŋāĻ—āĻžāĻ° āĻ•āĻ°āĻžāĻ° āĻ•ā§āĻˇāĻŽāĻ¤āĻž
+
-
-

āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋāĻ° āĻœāĻ¨ā§āĻ¯ āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻ¸āĻ‚āĻ—ā§āĻ°āĻšāĻ¸ā§āĻĨāĻ˛ āĻ¸ā§āĻ•ā§āĻ¯āĻžāĻ¨ āĻ•āĻ°āĻžāĻ° āĻ•ā§āĻˇāĻŽāĻ¤āĻž
+ RubyGems, Maven, NPM, Nuget, Pypi, Conan, Bower, Conda, Go, p2, R, Yum, Helm, Docker, CocoaPods, Git LFS
-
+ āĻšā§‡āĻ•ā§āĻ¸, āĻ°ā§āĻŦāĻŋāĻœā§‡āĻŽāĻ¸, āĻŽāĻžāĻ­ā§‡āĻ¨, āĻāĻ¨āĻĒāĻŋāĻāĻŽ, āĻ¨ā§āĻ—ā§‡āĻŸ, āĻĒāĻžāĻ‡āĻĒāĻŋ

āĻāĻ•āĻŸāĻŋ āĻ¨āĻŋāĻŦā§‡āĻĻāĻŋāĻ¤ āĻ—āĻŦā§‡āĻˇāĻŖāĻž āĻĻāĻ˛ā§‡āĻ° āĻĒā§āĻ°āĻžāĻĒā§āĻ¯āĻ¤āĻž
+
-
-

āĻāĻ•āĻŸāĻŋ āĻ•ā§āĻ˛ā§‹āĻœ āĻ¸āĻžāĻ°ā§āĻ•āĻŋāĻŸā§‡ āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨
+
+
+

āĻ¤ā§ƒāĻ¤ā§€āĻ¯āĻŧ āĻĒāĻ•ā§āĻˇā§‡āĻ° āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡
+ āĻŦāĻ¨ā§āĻ§ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ āĻ¸ā§‹āĻ¨āĻžāĻŸāĻžāĻ‡āĻĒ
+ āĻ¸ā§‹āĻ¨āĻžāĻŸāĻžāĻ‡āĻĒ āĻ“āĻāĻ¸āĻāĻ¸, āĻāĻ¨āĻĒāĻŋāĻāĻŽ āĻĒāĻžāĻŦāĻ˛āĻŋāĻ• āĻ…ā§āĻ¯āĻžāĻĄāĻ­āĻžāĻ‡āĻœāĻžāĻ°
+ āĻ¸ā§‹āĻ¨āĻžāĻŸāĻžāĻ‡āĻĒ āĻ“āĻāĻ¸āĻāĻ¸, āĻāĻ¨āĻĒāĻŋāĻāĻŽ āĻĒāĻžāĻŦāĻ˛āĻŋāĻ• āĻ…ā§āĻ¯āĻžāĻĄāĻ­āĻžāĻ‡āĻœāĻžāĻ°, āĻ°āĻŋāĻŸāĻžāĻ¯āĻŧāĻžāĻ°āĻœā§‡āĻāĻ¸, āĻ­āĻžāĻ˛āĻ¨āĻĄāĻŋāĻŦāĻŋ, āĻ¨āĻŋāĻœāĻ¸ā§āĻŦ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻĄā§‡āĻŸāĻžāĻŦā§‡āĻ¸ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨

āĻ•āĻ¨āĻĢāĻŋāĻ—āĻžāĻ° āĻ•āĻ°āĻž āĻ¨ā§€āĻ¤āĻŋ āĻ…āĻ¨ā§āĻ¯āĻžāĻ¯āĻŧā§€ āĻĄā§‡āĻ­ā§‡āĻ˛āĻĒāĻŽā§‡āĻ¨ā§āĻŸ āĻ˛ā§āĻĒā§‡ āĻ†āĻĒāĻ˛ā§‹āĻĄ āĻ•āĻ°āĻžāĻ° āĻšā§‡āĻˇā§āĻŸāĻž āĻ•āĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋ āĻĢāĻŋāĻ˛ā§āĻŸāĻžāĻ° āĻ•āĻ°āĻžāĻ° āĻ•ā§āĻˇāĻŽāĻ¤āĻž
+
-
-

āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ āĻŋāĻ• āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸ā§āĻĒāĻžāĻ°āĻŋāĻļ, āĻĢāĻŋāĻ•ā§āĻ¸ā§‡āĻ° āĻ˛āĻŋāĻ™ā§āĻ•āĻ—ā§āĻ˛āĻŋāĻ° āĻ‰āĻĒāĻ˛āĻŦā§āĻ§āĻ¤āĻž
+
+- (āĻ¸āĻ°ā§āĻŦāĻœāĻ¨ā§€āĻ¨ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ā§‡ āĻŦāĻ°ā§āĻŖāĻ¨āĻžāĻ° āĻ‰āĻĒāĻ° āĻ¨āĻŋāĻ°ā§āĻ­āĻ° āĻ•āĻ°ā§‡)
+- (āĻ¸āĻ°ā§āĻŦāĻœāĻ¨ā§€āĻ¨ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ā§‡ āĻŦāĻ°ā§āĻŖāĻ¨āĻžāĻ° āĻ‰āĻĒāĻ° āĻ¨āĻŋāĻ°ā§āĻ­āĻ° āĻ•āĻ°ā§‡)

āĻ¸āĻŽāĻžāĻ˛ā§‹āĻšāĻ¨āĻžāĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻ†āĻŦāĻŋāĻˇā§āĻ•ā§ƒāĻ¤ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ—ā§āĻ˛āĻŋāĻ° āĻ°â€Œā§āĻ¯āĻžāĻ™ā§āĻ•āĻŋāĻ‚
+
+
+

āĻ­ā§‚āĻŽāĻŋāĻ•āĻž āĻ…ā§āĻ¯āĻžāĻ•ā§āĻ¸ā§‡āĻ¸ āĻŽāĻĄā§‡āĻ˛
+
-
+

CLI āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨
+
+
+- (āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻ¸āĻžāĻ‡āĻ•ā§āĻ˛ā§‹āĻ¨āĻĄāĻŋāĻāĻ•ā§āĻ¸)

āĻ¸āĻ‚āĻœā§āĻžāĻžāĻ¯āĻŧāĻŋāĻ¤ āĻŽāĻžāĻ¨āĻĻāĻŖā§āĻĄ āĻ…āĻ¨ā§āĻ¯āĻžāĻ¯āĻŧā§€ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¨āĻŋāĻ°ā§āĻŦāĻžāĻšāĻ¨ / āĻŦāĻžāĻ›āĻžāĻ‡
+
-
+

āĻ…ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻ•ā§‡āĻļāĻ¨ āĻ¸ā§āĻĨāĻŋāĻ¤āĻŋ āĻĻā§āĻŦāĻžāĻ°āĻž āĻĄā§āĻ¯āĻžāĻļāĻŦā§‹āĻ°ā§āĻĄ
+
-
+

āĻĒāĻŋāĻĄāĻŋāĻāĻĢ āĻĢāĻ°āĻŽā§āĻ¯āĻžāĻŸā§‡ āĻ°āĻŋāĻĒā§‹āĻ°ā§āĻŸ āĻœā§‡āĻ¨āĻžāĻ°ā§‡āĻļāĻ¨
+
-
-

JSONCSV āĻĢāĻ°ā§āĻŽā§āĻ¯āĻžāĻŸā§‡ āĻ°āĻŋāĻĒā§‹āĻ°ā§āĻŸ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°ā§āĻ¨
+
+
-

āĻ°āĻžāĻļāĻŋāĻ¯āĻŧāĻžāĻ¨ āĻ­āĻžāĻˇāĻž āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨
-
-
-

āĻ‡āĻ¨ā§āĻŸāĻŋāĻ—ā§āĻ°ā§‡āĻļāĻ¨ āĻ¸ā§āĻ¯ā§‹āĻ—

āĻŽāĻŋāĻļā§āĻ°āĻŖ
āĻ¨ā§‡āĻ•ā§āĻ¸āĻžāĻ¸ āĻ†āĻ‡āĻ•āĻŋāĻ‰
āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž
āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•

LDAP/āĻ…ā§āĻ¯āĻžāĻ•āĻŸāĻŋāĻ­ āĻĄāĻŋāĻ°ā§‡āĻ•ā§āĻŸāĻ°āĻŋāĻ° āĻ¸āĻžāĻĨā§‡ āĻ‡āĻ¨ā§āĻŸāĻŋāĻ—ā§āĻ°ā§‡āĻļāĻ¨
+
-
+

āĻŦāĻžāĻāĻļ āĻ•ā§āĻ°āĻŽāĻžāĻ—āĻ¤ āĻ‡āĻ¨ā§āĻŸāĻŋāĻ—ā§āĻ°ā§‡āĻļāĻ¨ āĻ‡āĻ¨ā§āĻŸāĻŋāĻ—ā§āĻ°ā§‡āĻļāĻ¨
+
-
-

āĻāĻ•āĻŸāĻžāĻ¨āĻž āĻ‡āĻ¨ā§āĻŸāĻŋāĻ—ā§āĻ°ā§‡āĻļāĻ¨ āĻ¸āĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ‡āĻ¨ā§āĻŸāĻŋāĻ—ā§āĻ°ā§‡āĻļāĻ¨ (āĻāĻ•āĻŸāĻžāĻ¨āĻž āĻ‡āĻ¨ā§āĻŸāĻŋāĻ—ā§āĻ°ā§‡āĻļāĻ¨) TeamCity
+
-
-

āĻ•ā§āĻ°āĻŽāĻžāĻ—āĻ¤ āĻ‡āĻ¨ā§āĻŸāĻŋāĻ—ā§āĻ°ā§‡āĻļāĻ¨ āĻ¸āĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ‡āĻ¨ā§āĻŸāĻŋāĻ—ā§āĻ°ā§‡āĻļāĻ¨ (āĻāĻ•āĻŸāĻžāĻ¨āĻž āĻ‡āĻ¨ā§āĻŸāĻŋāĻ—ā§āĻ°ā§‡āĻļāĻ¨) GitLab
+
+- (āĻ—āĻŋāĻŸāĻ˛ā§āĻ¯āĻžāĻŦā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻāĻ•āĻŸāĻŋ āĻĒā§āĻ˛āĻžāĻ—āĻ‡āĻ¨ āĻšāĻŋāĻ¸āĻžāĻŦā§‡)
+

āĻ…āĻŦāĻŋāĻšā§āĻ›āĻŋāĻ¨ā§āĻ¨ āĻ‡āĻ¨ā§āĻŸāĻŋāĻ—ā§āĻ°ā§‡āĻļāĻ¨ āĻ¸āĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ‡āĻ¨ā§āĻŸāĻŋāĻ—ā§āĻ°ā§‡āĻļāĻ¨ (āĻāĻ•āĻŸāĻžāĻ¨āĻž āĻ‡āĻ¨ā§āĻŸāĻŋāĻ—ā§āĻ°ā§‡āĻļāĻ¨) āĻœā§‡āĻ¨āĻ•āĻŋāĻ¨ā§āĻ¸
+
+
+

IDE āĻĒā§āĻ˛āĻžāĻ—āĻ‡āĻ¨āĻ—ā§āĻ˛āĻŋāĻ° āĻ‰āĻĒāĻ˛āĻŦā§āĻ§āĻ¤āĻž
+ IntelliJ, Eclipse, Visual Studio
-
-

āĻŸā§āĻ˛āĻŸāĻŋāĻ° āĻ“āĻ¯āĻŧā§‡āĻŦ-āĻĒāĻ°āĻŋāĻˇā§‡āĻŦāĻž (API) āĻāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡ āĻ•āĻžāĻ¸ā§āĻŸāĻŽ āĻ‡āĻ¨ā§āĻŸāĻŋāĻ—ā§āĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨
+
-
+

āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž

āĻĒā§āĻ°āĻĨāĻŽ āĻļā§āĻ°ā§

āĻ‡āĻšā§āĻ›āĻžāĻ•ā§ƒāĻ¤āĻ­āĻžāĻŦā§‡ āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻ…ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻ•ā§‡āĻļāĻ¨ā§‡āĻ° āĻ‰āĻĒāĻ° āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž āĻšāĻžāĻ˛āĻžāĻ¨ āĻĄāĻŋāĻ­āĻŋāĻœā§‡āĻ.

āĻāĻ° āĻœāĻ¨ā§āĻ¯ āĻ†āĻŽāĻ°āĻž āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻŦ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻšā§‡āĻ• āĻŽāĻžāĻ­ā§‡āĻ¨ āĻĒā§āĻ˛āĻžāĻ—āĻ‡āĻ¨:

mvn org.owasp:dependency-check-maven:check

āĻĢāĻ˛āĻ¸ā§āĻŦāĻ°ā§‚āĻĒ, āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž-āĻšā§‡āĻ•-report.html āĻ˛āĻ•ā§āĻˇā§āĻ¯ āĻĄāĻŋāĻ°ā§‡āĻ•ā§āĻŸāĻ°āĻŋāĻ¤ā§‡ āĻ‰āĻĒāĻ¸ā§āĻĨāĻŋāĻ¤ āĻšāĻŦā§‡āĨ¤

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

āĻĢāĻžāĻ‡āĻ˛āĻŸāĻŋ āĻ“āĻĒā§‡āĻ¨ āĻ•āĻ°āĻž āĻ¯āĻžāĻ•āĨ¤ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻŽā§‹āĻŸ āĻ¸āĻ‚āĻ–ā§āĻ¯āĻžāĻ° āĻ¸āĻ‚āĻ•ā§āĻˇāĻŋāĻĒā§āĻ¤āĻ¸āĻžāĻ°ā§‡āĻ° āĻĒāĻ°ā§‡, āĻ†āĻŽāĻ°āĻž āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻœ, CPE, CVE-āĻāĻ° āĻ¸āĻ‚āĻ–ā§āĻ¯āĻž āĻ¨āĻŋāĻ°ā§āĻĻā§‡āĻļ āĻ•āĻ°ā§‡ āĻ‰āĻšā§āĻš āĻ¸ā§āĻ¤āĻ°ā§‡āĻ° āĻ¤ā§€āĻŦā§āĻ°āĻ¤āĻž āĻāĻŦāĻ‚ āĻ†āĻ¤ā§āĻŽāĻŦāĻŋāĻļā§āĻŦāĻžāĻ¸ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•ā§‡ āĻ¤āĻĨā§āĻ¯ āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻ°āĻŋāĨ¤

āĻ†āĻ°āĻ“ āĻŦāĻŋāĻļāĻĻ āĻ¤āĻĨā§āĻ¯ āĻ…āĻ¨ā§āĻ¸āĻ°āĻŖ āĻ•āĻ°ā§‡, āĻŦāĻŋāĻļā§‡āĻˇāĻ¤, āĻ¯āĻžāĻ° āĻ­āĻŋāĻ¤ā§āĻ¤āĻŋāĻ¤ā§‡ āĻ¸āĻŋāĻĻā§āĻ§āĻžāĻ¨ā§āĻ¤ āĻ¨ā§‡āĻ“āĻ¯āĻŧāĻž āĻšāĻ¯āĻŧā§‡āĻ›āĻŋāĻ˛ (āĻĒā§āĻ°āĻŽāĻžāĻŖ), āĻ…āĻ°ā§āĻĨāĻžā§Ž āĻāĻ•āĻŸāĻŋ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻŸ BOMāĨ¤

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

āĻāĻ°āĻĒāĻ°ā§‡ āĻ†āĻ¸ā§‡ CPE, PURL āĻāĻŦāĻ‚ CVE āĻāĻ° āĻŦāĻŋāĻŦāĻ°āĻŖāĨ¤ āĻ¯āĻžāĻ‡āĻšā§‹āĻ•, NVD āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ā§‡ āĻ¤āĻžāĻĻā§‡āĻ° āĻ…āĻ¨ā§āĻĒāĻ¸ā§āĻĨāĻŋāĻ¤āĻŋāĻ° āĻ•āĻžāĻ°āĻŖā§‡ āĻĢāĻŋāĻ•ā§āĻ¸āĻŋāĻ‚āĻ¯āĻŧā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸ā§āĻĒāĻžāĻ°āĻŋāĻļāĻ—ā§āĻ˛āĻŋ āĻ¸āĻ‚āĻ¯ā§āĻ•ā§āĻ¤ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧāĻ¨āĻŋāĨ¤

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

āĻĒāĻĻā§āĻ§āĻ¤āĻŋāĻ—āĻ¤āĻ­āĻžāĻŦā§‡ āĻ¸ā§āĻ•ā§āĻ¯āĻžāĻ¨ āĻĢāĻ˛āĻžāĻĢāĻ˛ āĻĻā§‡āĻ–āĻ¤ā§‡, āĻ†āĻĒāĻ¨āĻŋ āĻ¨ā§āĻ¯ā§‚āĻ¨āĻ¤āĻŽ āĻ¸ā§‡āĻŸāĻŋāĻ‚āĻ¸ āĻ¸āĻš Nginx āĻ•āĻ¨āĻĢāĻŋāĻ—āĻžāĻ° āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡āĻ¨, āĻ…āĻĨāĻŦāĻž āĻĒā§āĻ°āĻžāĻĒā§āĻ¤ āĻ¤ā§āĻ°ā§āĻŸāĻŋāĻ—ā§āĻ˛āĻŋ āĻāĻ•āĻŸāĻŋ āĻ¤ā§āĻ°ā§āĻŸāĻŋ āĻŦā§āĻ¯āĻŦāĻ¸ā§āĻĨāĻžāĻĒāĻ¨āĻž āĻ¸āĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡ āĻĒāĻžāĻ āĻžāĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡āĻ¨ āĻ¯āĻž āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻšā§‡āĻ• āĻ¸āĻ‚āĻ¯ā§‹āĻ—āĻ•āĻžāĻ°ā§€āĻ•ā§‡ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻ•āĻ°ā§‡āĨ¤ āĻ¯ā§‡āĻŽāĻ¨ āĻĄāĻŋāĻĢā§‡āĻ•ā§āĻŸ āĻĄā§‹āĻœā§‹āĨ¤

āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•

āĻŦāĻŋāĻ¨ā§āĻ¯āĻžāĻ¸

āĻĄāĻŋāĻĒā§‡āĻ¨āĻĄā§‡āĻ¨ā§āĻ¸āĻŋ āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•, āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤ā§‡, āĻĄāĻŋāĻ¸āĻĒā§āĻ˛ā§‡ āĻ—ā§āĻ°āĻžāĻĢ āĻ¸āĻš āĻāĻ•āĻŸāĻŋ āĻ“āĻ¯āĻŧā§‡āĻŦ-āĻ­āĻŋāĻ¤ā§āĻ¤āĻŋāĻ• āĻĒā§āĻ˛ā§āĻ¯āĻžāĻŸāĻĢāĻ°ā§āĻŽ, āĻ¤āĻžāĻ‡ āĻ¤ā§ƒāĻ¤ā§€āĻ¯āĻŧ āĻĒāĻ•ā§āĻˇā§‡āĻ° āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨ā§‡ āĻ¤ā§āĻ°ā§āĻŸāĻŋāĻ—ā§āĻ˛āĻŋ āĻ¸āĻ‚āĻ°āĻ•ā§āĻˇāĻŖ āĻ•āĻ°āĻžāĻ° āĻ•ā§‹āĻ¨āĻ“ āĻ¤ā§€āĻŦā§āĻ° āĻ¸āĻŽāĻ¸ā§āĻ¯āĻž āĻ¨ā§‡āĻ‡āĨ¤
āĻ‡āĻ¨āĻ¸ā§āĻŸāĻ˛ā§‡āĻļāĻ¨ā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻ¨āĻŋāĻŽā§āĻ¨āĻ˛āĻŋāĻ–āĻŋāĻ¤ āĻ¸āĻŽāĻ°ā§āĻĨāĻŋāĻ¤ āĻĒāĻ°āĻŋāĻ¸ā§āĻĨāĻŋāĻ¤āĻŋ āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡: āĻĄāĻ•āĻžāĻ°, āĻ“āĻ¯āĻŧāĻžāĻ°, āĻāĻ•ā§āĻ¸āĻŋāĻ•āĻŋāĻ‰āĻŸā§‡āĻŦāĻ˛ āĻ“āĻ¯āĻŧāĻžāĻ°āĨ¤

āĻĒā§āĻ°āĻĨāĻŽ āĻļā§āĻ°ā§

āĻšāĻ˛āĻŽāĻžāĻ¨ āĻĒāĻ°āĻŋāĻˇā§‡āĻŦāĻžāĻ° URL āĻ āĻ¯āĻžāĻ¨āĨ¤ āĻ†āĻŽāĻ°āĻž āĻ…ā§āĻ¯āĻžāĻĄāĻŽāĻŋāĻ¨ / āĻ…ā§āĻ¯āĻžāĻĄāĻŽāĻŋāĻ¨ā§‡āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡ āĻĒā§āĻ°āĻŦā§‡āĻļ āĻ•āĻ°āĻŋ, āĻ˛āĻ—āĻ‡āĻ¨ āĻāĻŦāĻ‚ āĻĒāĻžāĻ¸āĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ āĻ•āĻ°āĻŋ, āĻ¤āĻžāĻ°āĻĒāĻ°ā§‡ āĻ†āĻŽāĻ°āĻž āĻĄā§āĻ¯āĻžāĻļāĻŦā§‹āĻ°ā§āĻĄā§‡ āĻ¯āĻžāĻ‡āĨ¤ āĻ†āĻŽāĻ°āĻž āĻ¯āĻž āĻ•āĻ°āĻŦ āĻ¤āĻž āĻšāĻ˛ āĻāĻ•āĻŸāĻŋ āĻœāĻžāĻ­āĻž āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻžāĻ° āĻ…ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻ•ā§‡āĻļāĻ¨ā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻāĻ•āĻŸāĻŋ āĻĒā§āĻ°āĻ•āĻ˛ā§āĻĒ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°āĻž āĻŦāĻžāĻĄāĻŧāĻŋ/āĻĒā§āĻ°āĻ•āĻ˛ā§āĻĒ → āĻĒā§āĻ°āĻ•āĻ˛ā§āĻĒ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°ā§āĻ¨ . āĻāĻ•āĻŸāĻŋ āĻ‰āĻĻāĻžāĻšāĻ°āĻŖ āĻšāĻŋāĻ¸āĻžāĻŦā§‡ DVJA āĻ¨ā§‡āĻ“āĻ¯āĻŧāĻž āĻ¯āĻžāĻ•āĨ¤

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

āĻ¯ā§‡āĻšā§‡āĻ¤ā§ āĻĄāĻŋāĻĒā§‡āĻ¨āĻĄā§‡āĻ¨ā§āĻ¸āĻŋ āĻŸā§āĻ°ā§āĻ¯āĻžāĻ• āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° BOM āĻ•ā§‡ āĻ‡āĻ¨āĻĒā§āĻŸ āĻšāĻŋāĻ¸āĻžāĻŦā§‡ āĻ¨āĻŋāĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡ āĻ¤āĻžāĻ‡ āĻāĻ‡ BOM āĻ•ā§‡ āĻĒā§āĻ¨āĻ°ā§āĻĻā§āĻ§āĻžāĻ° āĻ•āĻ°āĻ¤ā§‡ āĻšāĻŦā§‡āĨ¤ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻž āĻ¯āĻžāĻ• āĻ¸āĻžāĻ‡āĻ•ā§āĻ˛ā§‹āĻ¨āĻĄāĻŋāĻāĻ•ā§āĻ¸ āĻŽā§āĻ¯āĻžāĻ­ā§‡āĻ¨ āĻĒā§āĻ˛āĻžāĻ—āĻ‡āĻ¨:

mvn org.cyclonedx:cyclonedx-maven-plugin:makeAggregateBom

āĻ†āĻŽāĻ°āĻž bom.xml āĻĒāĻžāĻ‡ āĻāĻŦāĻ‚ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°āĻž āĻĒā§āĻ°āĻœā§‡āĻ•ā§āĻŸā§‡ āĻĢāĻžāĻ‡āĻ˛āĻŸāĻŋ āĻ˛ā§‹āĻĄ āĻ•āĻ°āĻŋ DVJA → āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž → BOM āĻ†āĻĒāĻ˛ā§‹āĻĄ āĻ•āĻ°ā§āĻ¨.

āĻšāĻ˛ā§āĻ¨ āĻĒā§āĻ°āĻļāĻžāĻ¸āĻ¨ → āĻŦāĻŋāĻļā§āĻ˛ā§‡āĻˇāĻ• āĻ¯āĻžāĻ¨. āĻ†āĻŽāĻ°āĻž āĻŦā§āĻāĻ¤ā§‡ āĻĒāĻžāĻ°āĻŋ āĻ¯ā§‡ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻ…āĻ­ā§āĻ¯āĻ¨ā§āĻ¤āĻ°ā§€āĻŖ āĻŦāĻŋāĻļā§āĻ˛ā§‡āĻˇāĻ• āĻ¸āĻ•ā§āĻˇāĻŽ āĻ•āĻ°āĻž āĻ†āĻ›ā§‡, āĻ¯āĻžāĻ° āĻŽāĻ§ā§āĻ¯ā§‡ NVD āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤ āĻāĻ° āĻ¸āĻžāĻĨā§‡ Sonatype OSS Index āĻ¸āĻ‚āĻ¯ā§‹āĻ— āĻ•āĻ°āĻž āĻ¯āĻžāĻ•āĨ¤

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

āĻ¸ā§āĻ¤āĻ°āĻžāĻ‚, āĻ†āĻŽāĻ°āĻž āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻĒā§āĻ°āĻ•āĻ˛ā§āĻĒā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻ¨āĻŋāĻŽā§āĻ¨āĻ˛āĻŋāĻ–āĻŋāĻ¤ āĻ›āĻŦāĻŋ āĻĒā§‡āĻ¤ā§‡:

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

āĻāĻ›āĻžāĻĄāĻŧāĻžāĻ“ āĻ¤āĻžāĻ˛āĻŋāĻ•āĻžāĻ¯āĻŧ āĻ†āĻĒāĻ¨āĻŋ āĻ¸ā§‹āĻ¨āĻžāĻŸāĻžāĻ‡āĻĒ āĻ“āĻāĻ¸āĻāĻ¸-āĻāĻ° āĻœāĻ¨ā§āĻ¯ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻāĻ•āĻŸāĻŋ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ–ā§āĻāĻœā§‡ āĻĒā§‡āĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡āĻ¨:

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

āĻĒā§āĻ°āĻ§āĻžāĻ¨ āĻšāĻ¤āĻžāĻļāĻž āĻ›āĻŋāĻ˛ āĻ¯ā§‡ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ• āĻ†āĻ° āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻšā§‡āĻ• xml āĻ°āĻŋāĻĒā§‹āĻ°ā§āĻŸ āĻ—ā§āĻ°āĻšāĻŖ āĻ•āĻ°ā§‡ āĻ¨āĻžāĨ¤ āĻ†āĻŽāĻŋ 1.0.0 āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž āĻ•āĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻšā§‡āĻ• āĻ‡āĻ¨ā§āĻŸāĻŋāĻ—ā§āĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¸āĻ°ā§āĻŦāĻļā§‡āĻˇ āĻ¸āĻŽāĻ°ā§āĻĨāĻŋāĻ¤ āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖāĻ—ā§āĻ˛āĻŋ āĻ›āĻŋāĻ˛ 4.0.2 - 5.3.2āĨ¤

āĻāĻ–āĻžāĻ¨ā§‡ видĐĩĐž (āĻāĻŦāĻ‚ āĻāĻ–āĻžāĻ¨ā§‡) āĻ¯āĻ–āĻ¨ āĻāĻŸāĻŋ āĻāĻ–āĻ¨āĻ“ āĻ¸āĻŽā§āĻ­āĻŦ āĻ›āĻŋāĻ˛āĨ¤

āĻ¨ā§‡āĻ•ā§āĻ¸āĻžāĻ¸ āĻ†āĻ‡āĻ•āĻŋāĻ‰

āĻĒā§āĻ°āĻĨāĻŽ āĻļā§āĻ°ā§

Nexus IQ āĻ‡āĻ¨āĻ¸ā§āĻŸāĻ˛ā§‡āĻļāĻ¨ āĻ¸āĻĢā§āĻŸāĻ“āĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ¸āĻ‚āĻ°āĻ•ā§āĻˇāĻŖāĻžāĻ—āĻžāĻ° āĻĨā§‡āĻ•ā§‡ āĻ†āĻ¸ā§‡ āĻĄāĻ•ā§āĻŽā§‡āĻ¨ā§āĻŸā§‡āĻļāĻ¨, āĻ•āĻŋāĻ¨ā§āĻ¤ā§ āĻ†āĻŽāĻ°āĻž āĻāĻ‡ āĻ‰āĻĻā§āĻĻā§‡āĻļā§āĻ¯ā§‡ āĻāĻ•āĻŸāĻŋ āĻĄāĻ•āĻžāĻ° āĻ‡āĻŽā§‡āĻœ āĻ•āĻŽā§āĻĒāĻžāĻ‡āĻ˛ āĻ•āĻ°ā§‡āĻ›āĻŋāĨ¤

āĻ•āĻ¨āĻ¸ā§‹āĻ˛ā§‡ āĻ˛āĻ— āĻ‡āĻ¨ āĻ•āĻ°āĻžāĻ° āĻĒāĻ°ā§‡, āĻ†āĻĒāĻ¨āĻžāĻ•ā§‡ āĻāĻ•āĻŸāĻŋ āĻ¸āĻ‚āĻ¸ā§āĻĨāĻž āĻāĻŦāĻ‚ āĻāĻ•āĻŸāĻŋ āĻ…ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻ•ā§‡āĻļāĻ¨ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°āĻ¤ā§‡ āĻšāĻŦā§‡āĨ¤

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

āĻ†āĻĒāĻ¨āĻŋ āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻšā§āĻ›ā§‡āĻ¨, āĻ†āĻ‡āĻ•āĻŋāĻ‰-āĻāĻ° āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡ āĻ•āĻ¨āĻĢāĻŋāĻ—āĻžāĻ°ā§‡āĻļāĻ¨ āĻ•āĻŋāĻ›ā§āĻŸāĻž āĻœāĻŸāĻŋāĻ˛, āĻ•āĻžāĻ°āĻŖ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āĻ¨ "āĻĒāĻ°ā§āĻ¯āĻžāĻ¯āĻŧā§‡" (āĻĻā§‡āĻŦ, āĻŦāĻŋāĻ˛ā§āĻĄ, āĻ¸ā§āĻŸā§‡āĻœ, āĻ°āĻŋāĻ˛āĻŋāĻœ) āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨ā§€āĻ¤āĻŋ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°āĻ¤ā§‡ āĻšāĻŦā§‡āĨ¤ āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋ āĻĒā§āĻ°ā§‹āĻĄāĻžāĻ•āĻļāĻ¨ āĻĒāĻžāĻ‡āĻĒāĻ˛āĻžāĻ‡āĻ¨ā§‡āĻ° āĻ•āĻžāĻ›āĻžāĻ•āĻžāĻ›āĻŋ āĻ¯āĻžāĻ“āĻ¯āĻŧāĻžāĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻžāĻĨā§‡ āĻŦā§āĻ˛āĻ• āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻāĻŸāĻŋ āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨ā§€āĻ¯āĻŧ, āĻ…āĻĨāĻŦāĻž āĻĄā§‡āĻ­ā§‡āĻ˛āĻĒāĻžāĻ°āĻĻā§‡āĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻĄāĻžāĻ‰āĻ¨āĻ˛ā§‹āĻĄ āĻ•āĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ āĻ¨ā§‡āĻ•ā§āĻ¸āĻžāĻ¸ āĻ°ā§‡āĻĒā§‹āĻ¤ā§‡ āĻĒā§āĻ°āĻŦā§‡āĻļ āĻ•āĻ°āĻžāĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻžāĻĨā§‡ āĻŦā§āĻ˛āĻ• āĻ•āĻ°āĻž āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨āĨ¤

āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻāĻŦāĻ‚ āĻāĻ¨ā§āĻŸāĻžāĻ°āĻĒā§āĻ°āĻžāĻ‡āĻœā§‡āĻ° āĻŽāĻ§ā§āĻ¯ā§‡ āĻĒāĻžāĻ°ā§āĻĨāĻ•ā§āĻ¯ āĻ…āĻ¨ā§āĻ­āĻŦ āĻ•āĻ°āĻ¤ā§‡, āĻ†āĻ¸ā§āĻ¨ Nexus IQ āĻāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡ āĻāĻ•āĻ‡āĻ­āĻžāĻŦā§‡ āĻāĻ•āĻ‡ āĻ¸ā§āĻ•ā§āĻ¯āĻžāĻ¨ āĻ•āĻ°āĻŋ āĻŽāĻžāĻ­ā§‡āĻ¨ āĻĒā§āĻ˛āĻžāĻ—āĻ‡āĻ¨, āĻ†āĻ—ā§‡ NexusIQ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻĢā§‡āĻ¸ā§‡ āĻāĻ•āĻŸāĻŋ āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻžāĻŽā§‚āĻ˛āĻ• āĻ…ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻ•ā§‡āĻļāĻ¨ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡ dvja-test-and-compare:

mvn com.sonatype.clm:clm-maven-plugin:evaluate -Dclm.applicationId=dvja-test-and-compare -Dclm.serverUrl=<NEXUSIQIP> -Dclm.username=<USERNAME> -Dclm.password=<PASSWORD>

IQ āĻ“āĻ¯āĻŧā§‡āĻŦ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻĢā§‡āĻ¸ā§‡ āĻœā§‡āĻ¨āĻžāĻ°ā§‡āĻŸ āĻ•āĻ°āĻž āĻ°āĻŋāĻĒā§‹āĻ°ā§āĻŸā§‡āĻ° URL āĻ…āĻ¨ā§āĻ¸āĻ°āĻŖ āĻ•āĻ°ā§āĻ¨:

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

āĻāĻ–āĻžāĻ¨ā§‡ āĻ†āĻĒāĻ¨āĻŋ āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āĻ¨ āĻ¤ā§€āĻŦā§āĻ°āĻ¤āĻžāĻ° āĻŽāĻžāĻ¤ā§āĻ°āĻž āĻ¸āĻš āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻ¨ā§€āĻ¤āĻŋ āĻ˛āĻ™ā§āĻ˜āĻ¨ āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻŦā§‡āĻ¨ (āĻ¤āĻĨā§āĻ¯ āĻĨā§‡āĻ•ā§‡ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻœāĻŸāĻŋāĻ˛ āĻĒāĻ°ā§āĻ¯āĻ¨ā§āĻ¤)āĨ¤ āĻ•āĻŽā§āĻĒā§‹āĻ¨ā§‡āĻ¨ā§āĻŸā§‡āĻ° āĻĒāĻžāĻļā§‡āĻ° āĻĄāĻŋ āĻ…āĻ•ā§āĻˇāĻ°āĻŸāĻŋāĻ° āĻ…āĻ°ā§āĻĨ āĻšāĻ˛ āĻ•āĻŽā§āĻĒā§‹āĻ¨ā§‡āĻ¨ā§āĻŸāĻŸāĻŋ āĻĄāĻžāĻ‡āĻ°ā§‡āĻ•ā§āĻŸ āĻĄāĻŋāĻĒā§‡āĻ¨ā§āĻĄā§‡āĻ¨ā§āĻ¸āĻŋ, āĻāĻŦāĻ‚ āĻ•āĻŽā§āĻĒā§‹āĻ¨ā§‡āĻ¨ā§āĻŸā§‡āĻ° āĻĒāĻžāĻļā§‡ āĻ…āĻ•ā§āĻˇāĻ°āĻŸāĻŋ āĻŽāĻžāĻ¨ā§‡ āĻšāĻ˛ āĻ¯ā§‡ āĻ•āĻŽā§āĻĒā§‹āĻ¨ā§‡āĻ¨ā§āĻŸāĻŸāĻŋ āĻŸā§āĻ°āĻžāĻ¨āĻœāĻŋāĻŸāĻŋāĻ­ āĻĄāĻŋāĻĒā§‡āĻ¨ā§āĻĄā§‡āĻ¨ā§āĻ¸āĻŋ, āĻ…āĻ°ā§āĻĨāĻžā§Ž āĻāĻŸāĻŋ āĻŸā§āĻ°āĻžāĻ¨āĻœāĻŋāĻŸāĻŋāĻ­āĨ¤

āĻ¯āĻžāĻ‡āĻšā§‹āĻ•, āĻ°āĻŋāĻĒā§‹āĻ°ā§āĻŸ āĻ¸ā§āĻŸā§‡āĻŸ āĻ…āĻĢ āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻ¸āĻŋāĻ•āĻŋāĻ‰āĻ°āĻŋāĻŸāĻŋ āĻ°āĻŋāĻĒā§‹āĻ°ā§āĻŸ 2020 Snyk āĻĨā§‡āĻ•ā§‡ āĻ°āĻŋāĻĒā§‹āĻ°ā§āĻŸ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡ āĻ¯ā§‡ Node.js, Java āĻāĻŦāĻ‚ Ruby-āĻ āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° 70% āĻāĻ°āĻ“ āĻŦā§‡āĻļāĻŋ āĻŸā§āĻ°āĻžāĻ¨āĻœāĻŋāĻŸāĻŋāĻ­ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻžāĻ¯āĻŧ āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤

āĻ¯āĻĻāĻŋ āĻ†āĻŽāĻ°āĻž Nexus IQ āĻ¨ā§€āĻ¤āĻŋ āĻ˛āĻ™ā§āĻ˜āĻ¨ā§‡āĻ° āĻāĻ•āĻŸāĻŋ āĻ–ā§āĻ˛āĻŋ, āĻ¤āĻžāĻšāĻ˛ā§‡ āĻ†āĻŽāĻ°āĻž āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻŸāĻŋāĻ° āĻŦāĻŋāĻŦāĻ°āĻŖ āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻŦ, āĻ¸ā§‡āĻ‡āĻ¸āĻžāĻĨā§‡ āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖ āĻ—ā§āĻ°āĻžāĻĢ, āĻ¯āĻž āĻŦāĻ°ā§āĻ¤āĻŽāĻžāĻ¨ āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖā§‡āĻ° āĻ…āĻŦāĻ¸ā§āĻĨāĻžāĻ¨ āĻĻā§‡āĻ–āĻžāĻ¯āĻŧ āĻŸāĻžāĻ‡āĻŽ āĻ—ā§āĻ°āĻžāĻĢā§‡, āĻ¸ā§‡āĻ‡āĻ¸āĻžāĻĨā§‡ āĻ•ā§‹āĻ¨ āĻ¸āĻŽāĻ¯āĻŧā§‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻŦāĻ¨ā§āĻ§ āĻšāĻ¯āĻŧā§‡ āĻ¯āĻžāĻ¯āĻŧāĨ¤ āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻšāĻ¤ā§‡ āĻ—ā§āĻ°āĻžāĻĢā§‡ āĻŽā§‹āĻŽāĻŦāĻžāĻ¤āĻŋāĻ—ā§āĻ˛āĻŋāĻ° āĻ‰āĻšā§āĻšāĻ¤āĻž āĻāĻ‡ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻŸāĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻžāĻ° āĻœāĻ¨āĻĒā§āĻ°āĻŋāĻ¯āĻŧāĻ¤āĻž āĻĻā§‡āĻ–āĻžāĻ¯āĻŧāĨ¤

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

āĻ†āĻĒāĻ¨āĻŋ āĻ¯āĻĻāĻŋ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻŦāĻŋāĻ­āĻžāĻ—ā§‡ āĻ¯āĻžāĻ¨ āĻāĻŦāĻ‚ CVE āĻ–ā§āĻ˛ā§āĻ¨, āĻ†āĻĒāĻ¨āĻŋ āĻāĻ‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻŦāĻŋāĻŦāĻ°āĻŖ, āĻĒā§āĻ°āĻ¤āĻŋāĻ•āĻžāĻ°ā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸ā§āĻĒāĻžāĻ°āĻŋāĻļāĻ—ā§āĻ˛āĻŋ āĻāĻŦāĻ‚ āĻ¸ā§‡āĻ‡āĻ¸āĻžāĻĨā§‡ āĻāĻ‡ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻŸāĻŋ āĻ˛āĻ™ā§āĻ˜āĻ¨ā§‡āĻ° āĻ•āĻžāĻ°āĻŖ, āĻ…āĻ°ā§āĻĨāĻžā§Ž āĻ•ā§āĻ˛āĻžāĻ¸ā§‡āĻ° āĻ‰āĻĒāĻ¸ā§āĻĨāĻŋāĻ¤āĻŋ āĻĒāĻĄāĻŧāĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡āĻ¨āĨ¤ DiskFileitem.class.

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

js āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋ āĻ¸āĻ°āĻŋāĻ¯āĻŧā§‡ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻ¤ā§ƒāĻ¤ā§€āĻ¯āĻŧ āĻĒāĻ•ā§āĻˇā§‡āĻ° āĻœāĻžāĻ­āĻž āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋāĻ° āĻ¸āĻ‚āĻ•ā§āĻˇāĻŋāĻĒā§āĻ¤āĻ¸āĻžāĻ° āĻ•āĻ°āĻž āĻ¯āĻžāĻ•āĨ¤ āĻŦāĻ¨ā§āĻ§āĻ¨ā§€āĻ¤ā§‡, āĻ†āĻŽāĻ°āĻž āĻ¸ā§‡āĻ‡āĻ¸āĻŦ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻ¸āĻ‚āĻ–ā§āĻ¯āĻž āĻ¨āĻŋāĻ°ā§āĻĻā§‡āĻļ āĻ•āĻ°āĻŋ āĻ¯āĻž NVD-āĻāĻ° āĻŦāĻžāĻ‡āĻ°ā§‡ āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ—ā§‡āĻ›ā§‡āĨ¤

āĻŽā§‹āĻŸ āĻ¨ā§‡āĻ•ā§āĻ¸āĻžāĻ¸ āĻ†āĻ‡āĻ•āĻŋāĻ‰:

  • āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻ¸ā§āĻ•ā§āĻ¯āĻžāĻ¨ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡: 62
  • āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž: 16
  • āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ—ā§‡āĻ›ā§‡: 42 (8 āĻ¸ā§‹āĻ¨āĻžāĻŸāĻžāĻ‡āĻĒ āĻĄāĻŋāĻŦāĻŋ)

āĻŽā§‹āĻŸ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž:

  • āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻ¸ā§āĻ•ā§āĻ¯āĻžāĻ¨ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡: 47
  • āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž: 13
  • āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ—ā§‡āĻ›ā§‡: 91 (14 āĻ¸ā§‹āĻ¨āĻžāĻŸāĻžāĻ‡āĻĒ oss)

āĻŽā§‹āĻŸ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•:

  • āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻ¸ā§āĻ•ā§āĻ¯āĻžāĻ¨ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡: 59
  • āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž: 10
  • āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ—ā§‡āĻ›ā§‡: 51 (1 āĻ¸ā§‹āĻ¨āĻžāĻŸāĻžāĻ‡āĻĒ oss)

āĻĒāĻ°āĻŦāĻ°ā§āĻ¤ā§€ āĻ§āĻžāĻĒ āĻšāĻ˛ āĻĢāĻ˛āĻžāĻĢāĻ˛āĻ—ā§āĻ˛āĻŋ āĻŦāĻŋāĻļā§āĻ˛ā§‡āĻˇāĻŖ āĻ•āĻ°āĻž āĻāĻŦāĻ‚ āĻāĻ‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ—ā§āĻ˛āĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§‡ āĻ•ā§‹āĻ¨āĻŸāĻŋ āĻ†āĻ¸āĻ˛ āĻ¤ā§āĻ°ā§āĻŸāĻŋ āĻāĻŦāĻ‚ āĻ•ā§‹āĻ¨āĻŸāĻŋ āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻ‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ• āĻ¤āĻž āĻ¨āĻŋāĻ°ā§āĻ§āĻžāĻ°āĻŖ āĻ•āĻ°āĻžāĨ¤

āĻĻāĻžāĻŦāĻŋāĻ¤ā§āĻ¯āĻžāĻ—

āĻāĻ‡ āĻĒāĻ°ā§āĻ¯āĻžāĻ˛ā§‹āĻšāĻ¨āĻž āĻāĻ•āĻŸāĻŋ āĻ…āĻŦāĻŋāĻ¸āĻ‚āĻŦāĻžāĻĻāĻŋāĻ¤ āĻ¸āĻ¤ā§āĻ¯ āĻ¨āĻ¯āĻŧ. āĻ…āĻ¨ā§āĻ¯āĻĻā§‡āĻ° āĻĒāĻŸāĻ­ā§‚āĻŽāĻŋāĻ° āĻŦāĻŋāĻ°ā§āĻĻā§āĻ§ā§‡ āĻāĻ•āĻŸāĻŋ āĻĒā§ƒāĻĨāĻ• āĻ¯āĻ¨ā§āĻ¤ā§āĻ°āĻ•ā§‡ āĻāĻ•āĻ• āĻ•āĻ°āĻžāĻ° āĻ˛āĻ•ā§āĻˇā§āĻ¯ āĻ˛ā§‡āĻ–āĻ•ā§‡āĻ° āĻ›āĻŋāĻ˛ āĻ¨āĻžāĨ¤ āĻĒāĻ°ā§āĻ¯āĻžāĻ˛ā§‹āĻšāĻ¨āĻžāĻ° āĻ‰āĻĻā§āĻĻā§‡āĻļā§āĻ¯ āĻ›āĻŋāĻ˛ SCA āĻ¸āĻ°āĻžā§āĻœāĻžāĻŽāĻ—ā§āĻ˛āĻŋ āĻ•ā§€āĻ­āĻžāĻŦā§‡ āĻ•āĻžāĻœ āĻ•āĻ°ā§‡ āĻāĻŦāĻ‚ āĻ•ā§€āĻ­āĻžāĻŦā§‡ āĻ¤āĻžāĻĻā§‡āĻ° āĻĢāĻ˛āĻžāĻĢāĻ˛āĻ—ā§āĻ˛āĻŋ āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž āĻ•āĻ°āĻž āĻ¯āĻžāĻ¯āĻŧ āĻ¤āĻž āĻĻā§‡āĻ–āĻžāĻ¨ā§‹āĨ¤

āĻĢāĻ˛āĻžāĻĢāĻ˛ā§‡āĻ° āĻ¤ā§āĻ˛āĻ¨āĻž

āĻšā§āĻ•ā§āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻļāĻ°ā§āĻ¤āĻžāĻŦāĻ˛ā§€:

āĻ¤ā§ƒāĻ¤ā§€āĻ¯āĻŧ āĻĒāĻ•ā§āĻˇā§‡āĻ° āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻ‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ• āĻšāĻ˛:

  • āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ CVE āĻ…āĻŽāĻŋāĻ˛
  • āĻ‰āĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§‚āĻĒ, āĻ¯āĻĻāĻŋ struts2 āĻĢā§āĻ°ā§‡āĻŽāĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻ•ā§‡āĻ° āĻŽāĻ§ā§āĻ¯ā§‡ āĻāĻ•āĻŸāĻŋ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ¯āĻžāĻ¯āĻŧ āĻāĻŦāĻ‚ āĻŸā§āĻ˛āĻŸāĻŋ āĻ¸ā§āĻŸā§āĻ°āĻŸāĻ¸-āĻŸāĻžāĻ‡āĻ˛āĻ¸ āĻĢā§āĻ°ā§‡āĻŽāĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻ•ā§‡āĻ° āĻāĻŽāĻ¨ āĻāĻ•āĻŸāĻŋ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ•ā§‡ āĻ¨āĻŋāĻ°ā§āĻĻā§‡āĻļ āĻ•āĻ°ā§‡ āĻ¯āĻž āĻāĻ‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻĻā§āĻŦāĻžāĻ°āĻž āĻĒā§āĻ°āĻ­āĻžāĻŦāĻŋāĻ¤ āĻšāĻ¯āĻŧ āĻ¨āĻž, āĻ¤āĻžāĻšāĻ˛ā§‡ āĻāĻŸāĻŋ āĻāĻ•āĻŸāĻŋ āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻ‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ•
  • āĻ¸āĻ¨āĻžāĻ•ā§āĻ¤ āĻ•āĻ°āĻž āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖā§‡āĻ° āĻ¸āĻžāĻĨā§‡ CVE āĻ…āĻŽāĻŋāĻ˛
  • āĻ‰āĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§‚āĻĒ, āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻŸāĻŋ āĻĒāĻžāĻ‡āĻĨāĻ¨ āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖ > 3.5 āĻāĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻ‚āĻ¯ā§āĻ•ā§āĻ¤ āĻāĻŦāĻ‚ āĻŸā§āĻ˛āĻŸāĻŋ āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖ 2.7 āĻ•ā§‡ āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻšāĻŋāĻ¸āĻžāĻŦā§‡ āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻ•āĻ°ā§‡ - āĻāĻŸāĻŋ āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻ‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ•, āĻ•āĻžāĻ°āĻŖ āĻĒā§āĻ°āĻ•ā§ƒāĻ¤āĻĒāĻ•ā§āĻˇā§‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° 3.x āĻĒāĻŖā§āĻ¯ āĻļāĻžāĻ–āĻžāĻ¯āĻŧ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯
  • CVE-āĻāĻ° āĻ¨āĻ•āĻ˛
  • āĻ‰āĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§‚āĻĒ, āĻ¯āĻĻāĻŋ SCA āĻāĻ•āĻŸāĻŋ CVE āĻ¨āĻŋāĻ°ā§āĻĻā§‡āĻļ āĻ•āĻ°ā§‡ āĻ¯āĻž āĻāĻ•āĻŸāĻŋ RCE āĻŦāĻžāĻ¸ā§āĻ¤āĻŦāĻžāĻ¯āĻŧāĻ¨ā§‡āĻ° āĻ…āĻ¨ā§āĻŽāĻ¤āĻŋ āĻĻā§‡āĻ¯āĻŧ, āĻ¤āĻžāĻšāĻ˛ā§‡ SCA āĻāĻ•āĻ‡ CVE āĻ¨āĻŋāĻ°ā§āĻĻā§‡āĻļ āĻ•āĻ°ā§‡ āĻ¯āĻž āĻ¸ā§‡āĻ‡ RCE-āĻāĻ° āĻ…āĻ§ā§€āĻ¨ Cisco āĻĒāĻŖā§āĻ¯āĻ—ā§āĻ˛āĻŋāĻ¤ā§‡ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯āĨ¤ āĻāĻ‡ āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡, āĻāĻŸāĻŋ āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻĒāĻœāĻŋāĻŸāĻŋāĻ­ āĻšāĻŦā§‡āĨ¤
  • āĻ‰āĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§‚āĻĒ, āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ“āĻ¯āĻŧā§‡āĻŦ āĻ•āĻŽā§āĻĒā§‹āĻ¨ā§‡āĻ¨ā§āĻŸā§‡ āĻāĻ•āĻŸāĻŋ CVE āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ—ā§‡āĻ›ā§‡, āĻ¯āĻžāĻ° āĻĒāĻ°ā§‡ SCA āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚ āĻĢā§āĻ°ā§‡āĻŽāĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻ•ā§‡āĻ° āĻ…āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋāĻ¤ā§‡ āĻāĻ•āĻ‡ CVE āĻ¨āĻŋāĻ°ā§āĻĻā§‡āĻļ āĻ•āĻ°ā§‡, āĻ¯āĻ–āĻ¨ CVE-āĻāĻ° āĻ…āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋāĻ° āĻ¸āĻžāĻĨā§‡ āĻ•āĻŋāĻ›ā§āĻ‡ āĻ•āĻ°āĻžāĻ° āĻ¨ā§‡āĻ‡āĨ¤ āĻāĻ‡ āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡, āĻāĻŸāĻŋ āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻĒāĻœāĻŋāĻŸāĻŋāĻ­ āĻšāĻŦā§‡āĨ¤

āĻ—āĻŦā§‡āĻˇāĻŖāĻžāĻ° āĻŦāĻŋāĻˇāĻ¯āĻŧ āĻšāĻ˛ āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻĒā§āĻ°āĻœā§‡āĻ•ā§āĻŸ āĻĄāĻŋāĻ­āĻŋāĻœā§‡āĻāĨ¤ āĻ—āĻŦā§‡āĻˇāĻŖāĻžāĻ¯āĻŧ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻœāĻžāĻ­āĻž āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ (js āĻ›āĻžāĻĄāĻŧāĻž) āĻœāĻĄāĻŧāĻŋāĻ¤āĨ¤

āĻ¸āĻžāĻ°āĻžāĻ‚āĻļ āĻĢāĻ˛āĻžāĻĢāĻ˛

āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ—ā§āĻ˛āĻŋāĻ° āĻāĻ•āĻŸāĻŋ āĻŽā§āĻ¯āĻžāĻ¨ā§āĻ¯āĻŧāĻžāĻ˛ āĻĒāĻ°ā§āĻ¯āĻžāĻ˛ā§‹āĻšāĻ¨āĻžāĻ° āĻĢāĻ˛āĻžāĻĢāĻ˛ā§‡āĻ° āĻĻāĻŋāĻ•ā§‡ āĻāĻ—āĻŋāĻ¯āĻŧā§‡ āĻ¯āĻžāĻ“āĻ¯āĻŧāĻž āĻ¯āĻžāĻ•ā§ˇ āĻĒā§āĻ°āĻ¤āĻŋāĻŸāĻŋ CVE-āĻāĻ° āĻœāĻ¨ā§āĻ¯ āĻāĻ•āĻŸāĻŋ āĻ¸āĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āĻĒā§āĻ°āĻ¤āĻŋāĻŦā§‡āĻĻāĻ¨ āĻĒāĻ°āĻŋāĻļāĻŋāĻˇā§āĻŸā§‡ āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ¯āĻžāĻŦā§‡āĨ¤

āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸āĻ‚āĻ•ā§āĻˇāĻŋāĻĒā§āĻ¤ āĻĢāĻ˛āĻžāĻĢāĻ˛:

āĻ¸ā§āĻĨāĻŋāĻ¤āĻŋāĻŽāĻžāĻĒ
āĻ¨ā§‡āĻ•ā§āĻ¸āĻžāĻ¸ āĻ†āĻ‡āĻ•āĻŋāĻ‰
āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž
āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•

āĻŽā§‹āĻŸ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡
42
91
51

āĻ­ā§āĻ˛āĻ­āĻžāĻŦā§‡ āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž (āĻĢāĻ˛āĻ¸ āĻ‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ•)
2 (4.76%)
62 (68,13%)
29 (56.86%)

āĻ•ā§‹āĻ¨ āĻĒā§āĻ°āĻžāĻ¸āĻ™ā§āĻ—āĻŋāĻ• āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ¯āĻžāĻ¯āĻŧāĻ¨āĻŋ (āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻ¨ā§‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ•)
10
20
27

āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ āĻĻā§āĻŦāĻžāĻ°āĻž āĻ¸āĻ‚āĻ•ā§āĻˇāĻŋāĻĒā§āĻ¤ āĻĢāĻ˛āĻžāĻĢāĻ˛:

āĻ¸ā§āĻĨāĻŋāĻ¤āĻŋāĻŽāĻžāĻĒ
āĻ¨ā§‡āĻ•ā§āĻ¸āĻžāĻ¸ āĻ†āĻ‡āĻ•āĻŋāĻ‰
āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž
āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•

āĻŽā§‹āĻŸ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ āĻĒā§āĻ°āĻ•āĻžāĻļāĻŋāĻ¤
62
47
59

āĻŽā§‹āĻŸ āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨
16
13
10

āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋ āĻ­ā§āĻ˛āĻ­āĻžāĻŦā§‡ āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡ (āĻĢāĻ˛āĻ¸ āĻ‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ•)
1
5
0

āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋ āĻ­ā§āĻ˛āĻ­āĻžāĻŦā§‡ āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡ (āĻĢāĻ˛āĻ¸ āĻ‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ•)
0
6
6

āĻŽā§‹āĻŸ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻ¸āĻ‚āĻ–ā§āĻ¯āĻžāĻ° āĻ¸āĻžāĻĨā§‡ āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻ§āĻ¨āĻžāĻ¤ā§āĻŽāĻ• āĻāĻŦāĻ‚ āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻ¨ā§‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ• āĻ…āĻ¨ā§āĻĒāĻžāĻ¤ āĻ…āĻ¨ā§āĻŽāĻžāĻ¨ āĻ•āĻ°āĻ¤ā§‡ āĻ­āĻŋāĻœā§āĻ¯ā§āĻ¯āĻŧāĻžāĻ˛ āĻ—ā§āĻ°āĻžāĻĢ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°āĻž āĻ¯āĻžāĻ•āĨ¤ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋ āĻ…āĻ¨ā§āĻ­ā§‚āĻŽāĻŋāĻ•āĻ­āĻžāĻŦā§‡ āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧ, āĻāĻŦāĻ‚ āĻ¤āĻžāĻĻā§‡āĻ° āĻŽāĻ§ā§āĻ¯ā§‡ āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ—ā§āĻ˛āĻŋ āĻ‰āĻ˛ā§āĻ˛āĻŽā§āĻŦāĻ­āĻžāĻŦā§‡ āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧāĨ¤

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

āĻ¤ā§āĻ˛āĻ¨āĻžāĻŽā§‚āĻ˛āĻ•āĻ­āĻžāĻŦā§‡, āĻ¸ā§‹āĻ¨āĻžāĻŸāĻžāĻ‡āĻĒ āĻŸāĻŋāĻŽ OWASP āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻšā§‡āĻ• āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡ 1531āĻŸāĻŋ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡āĻ° āĻāĻ•āĻŸāĻŋ āĻĒā§āĻ°āĻ•āĻ˛ā§āĻĒ āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž āĻ•āĻ°ā§‡ āĻ…āĻ¨ā§āĻ°ā§‚āĻĒ āĻāĻ•āĻŸāĻŋ āĻ—āĻŦā§‡āĻˇāĻŖāĻž āĻĒāĻ°āĻŋāĻšāĻžāĻ˛āĻ¨āĻž āĻ•āĻ°ā§‡āĻ›ā§‡āĨ¤ āĻ†āĻŽāĻ°āĻž āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻšā§āĻ›āĻŋ, āĻ¸āĻ āĻŋāĻ• āĻĒā§āĻ°āĻ¤āĻŋāĻ•ā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ—ā§āĻ˛āĻŋāĻ° āĻœāĻ¨ā§āĻ¯ āĻ—ā§‹āĻ˛āĻŽāĻžāĻ˛ā§‡āĻ° āĻ…āĻ¨ā§āĻĒāĻžāĻ¤ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻĢāĻ˛āĻžāĻĢāĻ˛ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻžāĻŽāĻžā§āĻœāĻ¸ā§āĻ¯āĻĒā§‚āĻ°ā§āĻŖāĨ¤

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ
āĻ‰āĻ¤ā§āĻ¸: www.sonatype.com/why-precision-matters-ebook

āĻāĻ‡ āĻ§āĻ°āĻ¨ā§‡āĻ° āĻĢāĻ˛āĻžāĻĢāĻ˛ā§‡āĻ° āĻ•āĻžāĻ°āĻŖ āĻŦā§‹āĻāĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻ¸ā§āĻ•ā§āĻ¯āĻžāĻ¨ āĻĢāĻ˛āĻžāĻĢāĻ˛ āĻĨā§‡āĻ•ā§‡ āĻ•āĻŋāĻ›ā§ CVE āĻĻā§‡āĻ–ā§‡ āĻ¨ā§‡āĻ“āĻ¯āĻŧāĻž āĻ¯āĻžāĻ•āĨ¤

āĻ†āĻ°ā§‹ āĻĒāĻĄāĻŧā§āĻ¨

№1

āĻ†āĻ¸ā§āĻ¨ āĻĒā§āĻ°āĻĨāĻŽā§‡ āĻ¸ā§‹āĻ¨āĻžāĻŸāĻžāĻ‡āĻĒ āĻ¨ā§‡āĻ•ā§āĻ¸āĻžāĻ¸ āĻ†āĻ‡āĻ•āĻŋāĻ‰ āĻāĻ° āĻ•āĻŋāĻ›ā§ āĻ†āĻ•āĻ°ā§āĻˇāĻŖā§€āĻ¯āĻŧ āĻĒāĻ¯āĻŧā§‡āĻ¨ā§āĻŸ āĻŦāĻŋāĻļā§āĻ˛ā§‡āĻˇāĻŖ āĻ•āĻ°āĻŋāĨ¤

Nexus IQ āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚ āĻĢā§āĻ°ā§‡āĻŽāĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻ•ā§‡ āĻāĻ•āĻžāĻ§āĻŋāĻ•āĻŦāĻžāĻ° RCE āĻ•āĻ°āĻžāĻ° āĻ•ā§āĻˇāĻŽāĻ¤āĻž āĻ¸āĻš āĻāĻ•āĻŸāĻŋ āĻĄāĻŋāĻ¸āĻŋāĻ°āĻŋāĻ¯āĻŧāĻžāĻ˛āĻžāĻ‡āĻœā§‡āĻļāĻ¨ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻž āĻ¨āĻŋāĻ°ā§āĻĻā§‡āĻļ āĻ•āĻ°ā§‡āĨ¤ āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ“āĻ¯āĻŧā§‡āĻŦā§‡ CVE-2016-1000027: 3.0.5 āĻĒā§āĻ°āĻĨāĻŽāĻŦāĻžāĻ°, āĻāĻŦāĻ‚ CVE-2011-2894 āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻĒā§āĻ°āĻ¸āĻ™ā§āĻ—ā§‡: 3.0.5 āĻāĻŦāĻ‚ āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ•ā§‹āĻ°: 3.0.5āĨ¤ āĻĒā§āĻ°āĻĨāĻŽā§‡, āĻŽāĻ¨ā§‡ āĻšāĻšā§āĻ›ā§‡ āĻŦā§‡āĻļ āĻ•āĻ¯āĻŧā§‡āĻ•āĻŸāĻŋ CVE āĻœā§āĻĄāĻŧā§‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻāĻ•āĻŸāĻŋ āĻ¨āĻ•āĻ˛ āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤ āĻ•āĻžāĻ°āĻŖ, āĻ†āĻĒāĻ¨āĻŋ āĻ¯āĻĻāĻŋ NVD āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ā§‡ CVE-2016-1000027 āĻāĻŦāĻ‚ CVE-2011-2894 āĻĻā§‡āĻ–ā§‡āĻ¨, āĻ¤āĻžāĻšāĻ˛ā§‡ āĻŽāĻ¨ā§‡ āĻšāĻ¯āĻŧ āĻ¸āĻŦāĻ•āĻŋāĻ›ā§āĻ‡ āĻ¸ā§āĻĒāĻˇā§āĻŸāĨ¤

āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨
āĻ•ā§āĻˇāĻ¤āĻŋāĻ—ā§āĻ°āĻ¸ā§āĻĨāĻ¤āĻž

spring-web:3.0.5
āĻœāĻ¨ā§āĻ¯ CVE-2016-1000027

āĻŦāĻ¸āĻ¨ā§āĻ¤-āĻĒā§āĻ°āĻ¸āĻ™ā§āĻ—: 3.0.5
āĻœāĻ¨ā§āĻ¯ CVE-2011-2894

āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ•ā§‹āĻ°: 3.0.5
āĻœāĻ¨ā§āĻ¯ CVE-2011-2894

āĻŦāĻŋāĻŦāĻ°āĻŖ āĻœāĻ¨ā§āĻ¯ CVE-2011-2894 āĻāĻ¨āĻ­āĻŋāĻĄāĻŋ āĻĨā§‡āĻ•ā§‡:
DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

āĻŦāĻŋāĻŦāĻ°āĻŖ āĻœāĻ¨ā§āĻ¯ CVE-2016-1000027 āĻāĻ¨āĻ­āĻŋāĻĄāĻŋ āĻĨā§‡āĻ•ā§‡:
DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

CVE-2011-2894 āĻ¨āĻŋāĻœā§‡āĻ‡ āĻŦā§‡āĻļ āĻĒāĻ°āĻŋāĻšāĻŋāĻ¤āĨ¤ āĻĒā§āĻ°āĻ¤āĻŋāĻŦā§‡āĻĻāĻ¨ā§‡ 2011 āĻāĻ° āĻœāĻ¨ā§āĻ¯ āĻ¸āĻžāĻĻāĻž āĻ‰ā§ŽāĻ¸ āĻāĻ‡ CVE āĻ¸āĻŦāĻšā§‡āĻ¯āĻŧā§‡ āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ āĻāĻ• āĻšāĻŋāĻ¸āĻžāĻŦā§‡ āĻ¸ā§āĻŦā§€āĻ•ā§ƒāĻ¤ āĻšāĻ¯āĻŧā§‡āĻ›ā§‡. CVE-2016-100027-āĻāĻ° āĻŦāĻŋāĻŦāĻ°āĻŖ, āĻ¨ā§€āĻ¤āĻŋāĻ—āĻ¤āĻ­āĻžāĻŦā§‡, NVD-āĻ¤ā§‡ āĻ–ā§āĻŦ āĻ•āĻŽ, āĻāĻŦāĻ‚ āĻāĻŸāĻŋ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚ āĻĢā§āĻ°ā§‡āĻŽāĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻ• 4.1.4-āĻāĻ° āĻœāĻ¨ā§āĻ¯ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻŦāĻ˛ā§‡ āĻŽāĻ¨ā§‡ āĻšāĻ¯āĻŧāĨ¤ āĻšāĻ˛ā§āĻ¨ āĻĻā§‡āĻ–ā§‡ āĻ¨ā§‡āĻ“āĻ¯āĻŧāĻž āĻ¯āĻžāĻ• āĻ‰āĻ˛ā§āĻ˛ā§‡āĻ– āĻāĻŦāĻ‚ āĻāĻ–āĻžāĻ¨ā§‡ āĻāĻŸāĻž āĻ•āĻŽāĻŦā§‡āĻļāĻŋ āĻĒāĻ°āĻŋāĻˇā§āĻ•āĻžāĻ° āĻšāĻ¯āĻŧā§‡ āĻ¯āĻžāĻ¯āĻŧāĨ¤ āĻĨā§‡āĻ•ā§‡ āĻŸā§‡āĻ¨āĻŋāĻŦāĻ˛ āĻ¨āĻŋāĻŦāĻ¨ā§āĻ§ āĻ†āĻŽāĻ°āĻž āĻŦā§āĻāĻ¤ā§‡ āĻĒāĻžāĻ°āĻŋ āĻ¯ā§‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ›āĻžāĻĄāĻŧāĻžāĻ“ RemoteInvocationSerializingExporter CVE-2011-2894-āĻ, āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻĻā§‡āĻ–āĻž āĻ¯āĻžāĻ¯āĻŧ HttpInvokerServiceExporter. āĻāĻŸāĻŋ āĻ¨ā§‡āĻ•ā§āĻ¸āĻžāĻ¸ āĻ†āĻ‡āĻ•āĻŋāĻ‰ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻŦāĻ˛ā§‡:

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

āĻ¯āĻžāĻ‡āĻšā§‹āĻ•, NVD-āĻ¤ā§‡ āĻāĻ°āĻ•āĻŽ āĻ•āĻŋāĻ›ā§āĻ‡ āĻ¨ā§‡āĻ‡, āĻ¯āĻžāĻ° āĻ•āĻžāĻ°āĻŖā§‡ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻšā§‡āĻ• āĻāĻŦāĻ‚ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ• āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻ¨ā§‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ• āĻĒā§āĻ°āĻžāĻĒā§āĻ¤ āĻšāĻ¯āĻŧāĨ¤

āĻāĻŸāĻŋ CVE-2011-2894-āĻāĻ° āĻŦāĻ°ā§āĻŖāĻ¨āĻž āĻĨā§‡āĻ•ā§‡āĻ“ āĻŦā§‹āĻāĻž āĻ¯āĻžāĻ¯āĻŧ āĻ¯ā§‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻĒā§āĻ°āĻ•ā§ƒāĻ¤āĻĒāĻ•ā§āĻˇā§‡ āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻĒā§āĻ°āĻ¸āĻ™ā§āĻ—: 3.0.5 āĻāĻŦāĻ‚ āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ•ā§‹āĻ°: 3.0.5 āĻ‰āĻ­āĻ¯āĻŧ āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡āĻ‡ āĻŦāĻŋāĻĻā§āĻ¯āĻŽāĻžāĻ¨āĨ¤ āĻ¯āĻŋāĻ¨āĻŋ āĻāĻ‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ–ā§āĻāĻœā§‡ āĻĒā§‡āĻ¯āĻŧā§‡āĻ›ā§‡āĻ¨ āĻ¤āĻžāĻ° āĻ•āĻžāĻ› āĻĨā§‡āĻ•ā§‡ āĻ¨āĻŋāĻŦāĻ¨ā§āĻ§ā§‡ āĻāĻ° āĻ¨āĻŋāĻļā§āĻšāĻ¯āĻŧāĻ¤āĻž āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ¯āĻžāĻŦā§‡āĨ¤

№2

āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨
āĻ•ā§āĻˇāĻ¤āĻŋāĻ—ā§āĻ°āĻ¸ā§āĻĨāĻ¤āĻž
āĻĢāĻ˛

struts2-core:2.3.30
āĻœāĻ¨ā§āĻ¯ CVE-2016-4003
āĻŽāĻŋāĻĨā§āĻ¯āĻž

āĻ†āĻŽāĻ°āĻž āĻ¯āĻĻāĻŋ CVE-2016-4003 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ…āĻ§ā§āĻ¯āĻ¯āĻŧāĻ¨ āĻ•āĻ°āĻŋ, āĻ¤āĻžāĻšāĻ˛ā§‡ āĻ†āĻŽāĻ°āĻž āĻŦā§āĻāĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦ āĻ¯ā§‡ āĻāĻŸāĻŋ 2.3.28 āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖā§‡ āĻ¸ā§āĻĨāĻŋāĻ° āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡, āĻ¤āĻŦā§āĻ“ Nexus IQ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻāĻŸāĻŋ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•ā§‡ āĻœāĻžāĻ¨āĻžāĻ¯āĻŧā§ˇ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻŦāĻ°ā§āĻŖāĻ¨āĻžāĻ¯āĻŧ āĻāĻ•āĻŸāĻŋ āĻ¨ā§‹āĻŸ āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡:

DevSecOps: SCA-āĻāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻļāĻ¨ā§‡āĻ° āĻ¨ā§€āĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¤ā§āĻ˛āĻ¨āĻžāĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ…āĻ‚āĻļ

āĻ…āĻ°ā§āĻĨāĻžā§Ž, āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻœā§‡āĻ†āĻ°āĻ‡-āĻāĻ° āĻāĻ•āĻŸāĻŋ āĻĒā§āĻ°āĻžāĻ¨ā§‹ āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻāĻ•āĻ¤ā§āĻ°ā§‡ āĻŦāĻŋāĻĻā§āĻ¯āĻŽāĻžāĻ¨, āĻ¯ā§‡āĻŸāĻŋ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•ā§‡ āĻ¤āĻžāĻ°āĻž āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻ¸āĻ¤āĻ°ā§āĻ• āĻ•āĻ°āĻžāĻ° āĻ¸āĻŋāĻĻā§āĻ§āĻžāĻ¨ā§āĻ¤ āĻ¨āĻŋāĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤ āĻ¤āĻŦā§āĻ“, āĻ†āĻŽāĻ°āĻž āĻāĻŸāĻŋāĻ•ā§‡ āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻ‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ• āĻŦāĻŋāĻŦā§‡āĻšāĻ¨āĻž āĻ•āĻ°āĻŋ, āĻ¯āĻĻāĻŋāĻ“ āĻ¸āĻŦāĻšā§‡āĻ¯āĻŧā§‡ āĻ­āĻ¯āĻŧāĻ™ā§āĻ•āĻ° āĻ¨āĻ¯āĻŧāĨ¤

3 āĻ¨āĻ‚

āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨
āĻ•ā§āĻˇāĻ¤āĻŋāĻ—ā§āĻ°āĻ¸ā§āĻĨāĻ¤āĻž
āĻĢāĻ˛

xwork-core:2.3.30
āĻœāĻ¨ā§āĻ¯ CVE-2017-9804
'āĻ¸āĻ¤ā§āĻ¯'

xwork-core:2.3.30
āĻœāĻ¨ā§āĻ¯ CVE-2017-7672
āĻŽāĻŋāĻĨā§āĻ¯āĻž

āĻ†āĻŽāĻ°āĻž āĻ¯āĻĻāĻŋ CVE-2017-9804 āĻāĻŦāĻ‚ CVE-2017-7672-āĻāĻ° āĻŦāĻŋāĻŦāĻ°āĻŖ āĻĻā§‡āĻ–āĻŋ, āĻ†āĻŽāĻ°āĻž āĻŦā§āĻāĻ¤ā§‡ āĻĒāĻžāĻ°āĻŦ āĻ¯ā§‡ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻŸāĻŋ URLValidator class, CVE-2017-9804 āĻ¸āĻš CVE-2017-7672 āĻĨā§‡āĻ•ā§‡ āĻ‰āĻĻā§āĻ­ā§‚āĻ¤āĨ¤ āĻĻā§āĻŦāĻŋāĻ¤ā§€āĻ¯āĻŧ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻ‰āĻĒāĻ¸ā§āĻĨāĻŋāĻ¤āĻŋ āĻ•ā§‹āĻ¨ā§‹ āĻĒā§‡āĻ˛ā§‹āĻĄ āĻŦāĻšāĻ¨ āĻ•āĻ°ā§‡ āĻ¨āĻž, āĻāĻ° āĻ¤ā§€āĻŦā§āĻ°āĻ¤āĻž āĻ‰āĻšā§āĻš āĻšāĻ¯āĻŧā§‡ āĻ—ā§‡āĻ›ā§‡, āĻ¤āĻžāĻ‡ āĻāĻŸāĻŋāĻ•ā§‡ āĻ…āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨ā§€āĻ¯āĻŧ āĻļāĻŦā§āĻĻ āĻšāĻŋāĻ¸ā§‡āĻŦā§‡ āĻŦāĻŋāĻŦā§‡āĻšāĻ¨āĻž āĻ•āĻ°āĻž āĻ¯ā§‡āĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡āĨ¤

āĻ¸āĻžāĻŽāĻ—ā§āĻ°āĻŋāĻ•āĻ­āĻžāĻŦā§‡, Nexus IQ-āĻāĻ° āĻœāĻ¨ā§āĻ¯ āĻ…āĻ¨ā§āĻ¯ āĻ•ā§‹āĻ¨ā§‹ āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻ‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ• āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ¯āĻžāĻ¯āĻŧāĻ¨āĻŋāĨ¤

№4

āĻ•āĻŋāĻ›ā§ āĻœāĻŋāĻ¨āĻŋāĻ¸ āĻ†āĻ›ā§‡ āĻ¯āĻž āĻ†āĻ‡āĻ•āĻŋāĻ‰āĻ•ā§‡ āĻ…āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨ āĻĨā§‡āĻ•ā§‡ āĻ†āĻ˛āĻžāĻĻāĻž āĻ•āĻ°ā§‡ āĻ¤ā§‹āĻ˛ā§‡āĨ¤

āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨
āĻ•ā§āĻˇāĻ¤āĻŋāĻ—ā§āĻ°āĻ¸ā§āĻĨāĻ¤āĻž
āĻĢāĻ˛

spring-web:3.0.5
āĻœāĻ¨ā§āĻ¯ CVE-2020-5398
'āĻ¸āĻ¤ā§āĻ¯'

āĻāĻ¨āĻ­āĻŋāĻĄāĻŋ-āĻ¤ā§‡ CVE āĻŦāĻ˛ā§‡ āĻ¯ā§‡ āĻāĻŸāĻŋ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° 5.2.x āĻĨā§‡āĻ•ā§‡ 5.2.3, 5.1.x āĻĨā§‡āĻ•ā§‡ 5.1.13 āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖ āĻāĻŦāĻ‚ 5.0.x āĻĨā§‡āĻ•ā§‡ 5.0.16 āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖā§‡ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯, āĻ¤āĻŦā§‡, āĻ†āĻŽāĻ°āĻž āĻ¯āĻĻāĻŋ Nexus IQ-āĻ¤ā§‡ CVE āĻŦāĻ°ā§āĻŖāĻ¨āĻž āĻĻā§‡āĻ–āĻŋ, āĻ¤āĻžāĻ°āĻĒāĻ° āĻ†āĻŽāĻ°āĻž āĻ¨āĻŋāĻŽā§āĻ¨āĻ˛āĻŋāĻ–āĻŋāĻ¤ āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻŦ:
āĻĒāĻ°āĻžāĻŽāĻ°ā§āĻļāĻŽā§‚āĻ˛āĻ• āĻŦāĻŋāĻšā§āĻ¯ā§āĻ¤āĻŋ āĻŦāĻŋāĻœā§āĻžāĻĒā§āĻ¤āĻŋ: āĻ¸ā§‹āĻ¨āĻžāĻŸāĻžāĻ‡āĻĒ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ—āĻŦā§‡āĻˇāĻŖāĻž āĻĻāĻ˛ āĻ†āĻŦāĻŋāĻˇā§āĻ•āĻžāĻ° āĻ•āĻ°ā§‡āĻ›ā§‡ āĻ¯ā§‡ āĻāĻ‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻŸāĻŋ 3.0.2.RELEASE āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖā§‡ āĻĒā§āĻ°āĻŦāĻ°ā§āĻ¤āĻ¨ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡ āĻāĻŦāĻ‚ 5.0.x āĻ¨āĻ¯āĻŧ āĻ¯ā§‡āĻŽāĻ¨ āĻĒāĻ°āĻžāĻŽāĻ°ā§āĻļā§‡ āĻŦāĻ˛āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡ā§ˇ

āĻāĻŸāĻŋ āĻāĻ‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻāĻ•āĻŸāĻŋ PoC āĻ…āĻ¨ā§āĻ¸āĻ°āĻŖ āĻ•āĻ°ā§‡, āĻ¯āĻž āĻŦāĻ˛ā§‡ āĻ¯ā§‡ āĻāĻŸāĻŋ 3.0.5 āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖā§‡ āĻ‰āĻĒāĻ¸ā§āĻĨāĻŋāĻ¤ āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤

āĻĢāĻ˛āĻ¸ āĻ¨ā§‡āĻ—ā§‡āĻŸāĻŋāĻ­ āĻĄāĻŋāĻĒā§‡āĻ¨ā§āĻĄā§‡āĻ¨ā§āĻ¸āĻŋ āĻšā§‡āĻ• āĻāĻŦāĻ‚ āĻĄāĻŋāĻĒā§‡āĻ¨āĻĄā§‡āĻ¨ā§āĻ¸āĻŋ āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•ā§‡ āĻĒāĻžāĻ āĻžāĻ¨ā§‹ āĻšāĻ¯āĻŧāĨ¤

№5

āĻ†āĻ¸ā§āĻ¨ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻšā§‡āĻ• āĻāĻŦāĻ‚ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•ā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻĒāĻœāĻŋāĻŸāĻŋāĻ­ āĻĻā§‡āĻ–āĻŋāĨ¤

āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻšā§‡āĻ• āĻŦāĻŋāĻļā§‡āĻˇāĻ­āĻžāĻŦā§‡ āĻĻāĻžāĻāĻĄāĻŧāĻŋāĻ¯āĻŧā§‡āĻ›ā§‡ āĻ•āĻžāĻ°āĻŖ āĻāĻŸāĻŋ āĻ¸ā§‡āĻ‡ CVEāĻ—ā§āĻ˛āĻŋāĻ•ā§‡ āĻĒā§āĻ°āĻ¤āĻŋāĻĢāĻ˛āĻŋāĻ¤ āĻ•āĻ°ā§‡ āĻ¯ā§‡āĻ—ā§āĻ˛āĻŋ NVD-āĻāĻ° āĻ¸āĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āĻ•āĻžāĻ āĻžāĻŽā§‹āĻ¤ā§‡ āĻ¸ā§‡āĻ‡ āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋāĻ° āĻœāĻ¨ā§āĻ¯ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¯ā§‡āĻ–āĻžāĻ¨ā§‡ āĻāĻ‡ CVEāĻ—ā§āĻ˛āĻŋ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻ¯āĻŧā§ˇ āĻāĻŸāĻŋ CVE-2012-0394, CVE-2013-2115, CVE-2014-0114, CVE-2015-0899, CVE-2015-2992, CVE-2016-1181, CVE-2016-āĻāĻ° āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯, āĻ¯āĻž "1182-āĻāĻ° āĻļā§‡āĻˇā§‡āĻ° āĻĻāĻŋāĻ•ā§‡ āĻšā§‡āĻ• āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤ ” āĻĨā§‡āĻ•ā§‡ āĻ¸ā§āĻŸā§āĻ°āĻŸāĻ¸-āĻŸā§āĻ¯āĻžāĻ—āĻ˛āĻŋāĻŦ:1.3.8 āĻāĻŦāĻ‚ āĻ¸ā§āĻŸā§āĻ°āĻŸāĻ¸-āĻŸāĻžāĻ‡āĻ˛āĻ¸-1.3.8āĨ¤ CVE-āĻ¤ā§‡ āĻ¯āĻž āĻŦāĻ°ā§āĻŖāĻ¨āĻž āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡ āĻ¤āĻžāĻ° āĻ¸āĻžāĻĨā§‡ āĻāĻ‡ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋāĻ° āĻ•ā§‹āĻ¨ā§‹ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ• āĻ¨ā§‡āĻ‡ - āĻ…āĻ¨ā§āĻ°ā§‹āĻ§ āĻĒā§āĻ°āĻ•ā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ•āĻ°āĻŖ, āĻĒā§ƒāĻˇā§āĻ āĻžāĻ° āĻŦā§ˆāĻ§āĻ¤āĻž āĻ‡āĻ¤ā§āĻ¯āĻžāĻĻāĻŋāĨ¤ āĻāĻŸāĻŋ āĻāĻ‡ āĻ•āĻžāĻ°āĻŖā§‡ āĻ¯ā§‡ āĻāĻ‡ CVE āĻāĻŦāĻ‚ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§‡ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻĢā§āĻ°ā§‡āĻŽāĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻ• āĻ¸āĻžāĻ§āĻžāĻ°āĻŖ, āĻāĻ‡ āĻ•āĻžāĻ°āĻŖā§‡āĻ‡ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻšā§‡āĻ• āĻāĻŸāĻŋāĻ•ā§‡ āĻāĻ•āĻŸāĻŋ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻšāĻŋāĻ¸āĻžāĻŦā§‡ āĻŦāĻŋāĻŦā§‡āĻšāĻ¨āĻž āĻ•āĻ°ā§‡āĨ¤

āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻŸāĻŋāĻāĻ•ā§āĻ¸:3.0.5 āĻāĻ° āĻ¸āĻžāĻĨā§‡ āĻāĻ•āĻ‡ āĻĒāĻ°āĻŋāĻ¸ā§āĻĨāĻŋāĻ¤āĻŋ āĻāĻŦāĻ‚ āĻ¸ā§āĻŸā§āĻ°āĻŸāĻ¸-āĻ•ā§‹āĻ°:1.3.8 āĻāĻ° āĻ¸āĻžāĻĨā§‡ āĻāĻ•āĻ‡ āĻĒāĻ°āĻŋāĻ¸ā§āĻĨāĻŋāĻ¤āĻŋāĨ¤ āĻ¸ā§āĻŸā§āĻ°āĻŸāĻ¸-āĻ•ā§‹āĻ°ā§‡āĻ° āĻœāĻ¨ā§āĻ¯, āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻšā§‡āĻ• āĻāĻŦāĻ‚ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ• āĻ…āĻ¨ā§‡āĻ•āĻ—ā§āĻ˛āĻŋ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ–ā§āĻāĻœā§‡ āĻĒā§‡āĻ¯āĻŧā§‡āĻ›ā§‡ āĻ¯āĻž āĻ†āĻ¸āĻ˛ā§‡ āĻ¸ā§āĻŸā§āĻ°āĻŸāĻ¸2-āĻ•ā§‹āĻ°ā§‡āĻ° āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯, āĻ¯āĻž āĻŽā§‚āĻ˛āĻ¤ āĻāĻ•āĻŸāĻŋ āĻĒā§ƒāĻĨāĻ• āĻ•āĻžāĻ āĻžāĻŽā§‹āĨ¤ āĻāĻ‡ āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡, āĻ¨ā§‡āĻ•ā§āĻ¸āĻžāĻ¸ āĻ†āĻ‡āĻ•āĻŋāĻ‰ āĻ¸āĻ āĻŋāĻ•āĻ­āĻžāĻŦā§‡ āĻ›āĻŦāĻŋāĻŸāĻŋ āĻŦā§āĻāĻ¤ā§‡ āĻĒā§‡āĻ°ā§‡āĻ›āĻŋāĻ˛ āĻāĻŦāĻ‚ āĻāĻŸāĻŋ āĻ¯ā§‡ CVEāĻ—ā§āĻ˛āĻŋ āĻœāĻžāĻ°āĻŋ āĻ•āĻ°ā§‡āĻ›āĻŋāĻ˛, āĻ¤āĻžāĻ¤ā§‡ āĻ‡āĻ™ā§āĻ—āĻŋāĻ¤ āĻĻā§‡āĻ“āĻ¯āĻŧāĻž āĻšāĻ¯āĻŧā§‡āĻ›āĻŋāĻ˛ āĻ¯ā§‡ āĻ¸ā§āĻŸā§āĻ°āĻŸāĻ¸-āĻ•ā§‹āĻ° āĻœā§€āĻŦāĻ¨ā§‡āĻ° āĻļā§‡āĻˇ āĻšāĻ¯āĻŧā§‡ āĻ—ā§‡āĻ›ā§‡ āĻāĻŦāĻ‚ āĻāĻŸāĻŋ āĻ¸ā§āĻŸā§āĻ°āĻŸāĻ¸2-āĻ•ā§‹āĻ°ā§‡ āĻ¸ā§āĻ¯ā§āĻ‡āĻš āĻ•āĻ°āĻž āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨āĨ¤

№6

āĻ•āĻŋāĻ›ā§ āĻĒāĻ°āĻŋāĻ¸ā§āĻĨāĻŋāĻ¤āĻŋāĻ¤ā§‡, āĻāĻ•āĻŸāĻŋ āĻ¸ā§āĻ¸ā§āĻĒāĻˇā§āĻŸ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻšā§‡āĻ• āĻāĻŦāĻ‚ āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ• āĻ¤ā§āĻ°ā§āĻŸāĻŋāĻ° āĻšāĻŋāĻ•āĻŋā§ŽāĻ¸āĻž āĻ•āĻ°āĻž āĻ…āĻ¨ā§āĻ¯āĻžāĻ¯ā§āĻ¯āĨ¤ āĻŦāĻŋāĻļā§‡āĻˇ āĻ•āĻ°ā§‡ CVE-2013-4152, CVE-2013-6429, CVE-2013-6430, CVE-2013-7315, CVE-2014-0054, CVE-2014-0225, CVE-2014-0225 āĻāĻŦāĻ‚ āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•ā§‡āĻ¨ā§āĻ¸āĻŋ āĻšā§‡āĻ• āĻ¯āĻž Dep3.0.5end āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ•ā§‹āĻ°:3.0.5 āĻŦāĻ˛āĻ¤ā§‡ āĻ†āĻ¸āĻ˛ā§‡ āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ“āĻ¯āĻŧā§‡āĻŦāĻ•ā§‡ āĻ‰āĻ˛ā§āĻ˛ā§‡āĻ– āĻ•āĻ°āĻž āĻšāĻ¯āĻŧ:XNUMXāĨ¤ āĻāĻ•āĻ‡ āĻ¸āĻŽāĻ¯āĻŧā§‡, āĻāĻ‡ CVEāĻ—ā§āĻ˛āĻŋāĻ° āĻŽāĻ§ā§āĻ¯ā§‡ āĻ•āĻŋāĻ›ā§ Nexus IQ āĻĻā§āĻŦāĻžāĻ°āĻž āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ—ā§‡āĻ›ā§‡, āĻ¤āĻŦā§‡, IQ āĻ¸āĻ āĻŋāĻ•āĻ­āĻžāĻŦā§‡ āĻ…āĻ¨ā§āĻ¯ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋāĻ° āĻ¸āĻžāĻĨā§‡ āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻ•āĻ°ā§‡āĻ›ā§‡ā§ˇ āĻāĻ‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ—ā§āĻ˛āĻŋ āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ•ā§‹āĻ°-āĻ āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ¯āĻžāĻ¯āĻŧ āĻ¨āĻŋ āĻāĻ‡ āĻ¸āĻ¤ā§āĻ¯ āĻĨā§‡āĻ•ā§‡, āĻāĻŸāĻŋ āĻ¤āĻ°ā§āĻ• āĻ•āĻ°āĻž āĻ¯āĻžāĻ¯āĻŧ āĻ¨āĻž āĻ¯ā§‡ āĻ¤āĻžāĻ°āĻž āĻ¨ā§€āĻ¤āĻŋāĻ—āĻ¤āĻ­āĻžāĻŦā§‡ āĻ•āĻžāĻ āĻžāĻŽā§‹āĻ° āĻŽāĻ§ā§āĻ¯ā§‡ āĻ¨ā§‡āĻ‡, āĻāĻŦāĻ‚ āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻ¸āĻ°āĻžā§āĻœāĻžāĻŽāĻ—ā§āĻ˛āĻŋ āĻ¸āĻ āĻŋāĻ•āĻ­āĻžāĻŦā§‡ āĻāĻ‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ—ā§āĻ˛āĻŋāĻ•ā§‡ āĻ¨āĻŋāĻ°ā§āĻĻā§‡āĻļ āĻ•āĻ°ā§‡āĻ›ā§‡ (āĻ¤āĻžāĻ°āĻž āĻ¸āĻžāĻŽāĻžāĻ¨ā§āĻ¯ āĻŽāĻŋāĻ¸ āĻ•āĻ°ā§‡āĻ›ā§‡)āĨ¤

āĻ¤āĻĨā§āĻ¯āĻ“

āĻ†āĻŽāĻ°āĻž āĻĻā§‡āĻ–āĻ¤ā§‡ āĻĒāĻžāĻšā§āĻ›āĻŋ, āĻŽā§āĻ¯āĻžāĻ¨ā§āĻ¯āĻŧāĻžāĻ˛ āĻĒāĻ°ā§āĻ¯āĻžāĻ˛ā§‹āĻšāĻ¨āĻžāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡ āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¯ā§‹āĻ—ā§āĻ¯āĻ¤āĻžāĻ° āĻ¸āĻ‚āĻ•āĻ˛ā§āĻĒ āĻĻā§āĻŦā§āĻ¯āĻ°ā§āĻĨāĻšā§€āĻ¨ āĻĢāĻ˛āĻžāĻĢāĻ˛ āĻĻā§‡āĻ¯āĻŧ āĻ¨āĻž, āĻ¯āĻž āĻŦāĻŋāĻ¤āĻ°ā§āĻ•āĻŋāĻ¤ āĻ¸āĻŽāĻ¸ā§āĻ¯āĻž āĻ¸ā§ƒāĻˇā§āĻŸāĻŋ āĻ•āĻ°ā§‡āĨ¤ āĻĢāĻ˛āĻžāĻĢāĻ˛ āĻšāĻ˛ Nexus IQ āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨ā§‡āĻ° āĻ¸āĻ°ā§āĻŦāĻ¨āĻŋāĻŽā§āĻ¨ āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻ‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ• āĻšāĻžāĻ° āĻāĻŦāĻ‚ āĻ¸āĻ°ā§āĻŦā§‹āĻšā§āĻš āĻ¨āĻŋāĻ°ā§āĻ­ā§āĻ˛āĻ¤āĻž āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡ā§ˇ

āĻĒā§āĻ°āĻĨāĻŽāĻ¤, āĻāĻŸāĻŋ āĻāĻ‡ āĻ•āĻžāĻ°āĻŖā§‡ āĻ¯ā§‡ āĻ¸ā§‹āĻ¨āĻžāĻŸāĻžāĻ‡āĻĒ āĻŸāĻŋāĻŽ āĻ¤āĻžāĻĻā§‡āĻ° āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ā§‡ NVD āĻĨā§‡āĻ•ā§‡ āĻĒā§āĻ°āĻ¤āĻŋāĻŸāĻŋ CVE āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻŦāĻŋāĻŦāĻ°āĻŖ āĻĒā§āĻ°āĻ¸āĻžāĻ°āĻŋāĻ¤ āĻ•āĻ°ā§‡āĻ›ā§‡, āĻ¯āĻž āĻ¨āĻŋāĻ°ā§āĻĻā§‡āĻļ āĻ•āĻ°ā§‡, āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻŸāĻŋāĻ° āĻāĻ•āĻŸāĻŋ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻŸ āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻļā§āĻ°ā§‡āĻŖā§€ āĻŦāĻž āĻĢāĻžāĻ‚āĻļāĻ¨ āĻĒāĻ°ā§āĻ¯āĻ¨ā§āĻ¤, āĻ…āĻ¤āĻŋāĻ°āĻŋāĻ•ā§āĻ¤ āĻ•āĻžāĻœ āĻ•āĻ°ā§‡āĨ¤ āĻ—āĻŦā§‡āĻˇāĻŖāĻž (āĻ‰āĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§‚āĻĒ, āĻĒā§āĻ°āĻžāĻ¨ā§‹ āĻ¸āĻĢā§āĻŸāĻ“āĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖā§‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž āĻ•āĻ°ā§‡)āĨ¤

āĻĢāĻ˛āĻžāĻĢāĻ˛ā§‡āĻ° āĻ‰āĻĒāĻ° āĻāĻ•āĻŸāĻŋ āĻ—ā§āĻ°ā§āĻ¤ā§āĻŦāĻĒā§‚āĻ°ā§āĻŖ āĻĒā§āĻ°āĻ­āĻžāĻŦ āĻ¸ā§‡āĻ‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ—ā§āĻ˛āĻŋāĻ° āĻĻā§āĻŦāĻžāĻ°āĻžāĻ“ āĻĒāĻ°āĻŋāĻšāĻžāĻ˛āĻŋāĻ¤ āĻšāĻ¯āĻŧ āĻ¯ā§‡āĻ—ā§āĻ˛āĻŋ NVD-āĻ¤ā§‡ āĻ…āĻ¨ā§āĻ¤āĻ°ā§āĻ­ā§āĻ•ā§āĻ¤ āĻ›āĻŋāĻ˛ āĻ¨āĻž, āĻ•āĻŋāĻ¨ā§āĻ¤ā§ āĻ¤āĻŦā§āĻ“ SONATYPE āĻšāĻŋāĻšā§āĻ¨āĻŋāĻ¤ āĻ¸ā§‹āĻ¨āĻžāĻŸāĻžāĻ‡āĻĒ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ā§‡ āĻ‰āĻĒāĻ¸ā§āĻĨāĻŋāĻ¤ āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡ā§ˇ āĻ°āĻŋāĻĒā§‹āĻ°ā§āĻŸ āĻ…āĻ¨ā§āĻ¯āĻžāĻ¯āĻŧā§€ āĻĻā§āĻ¯ āĻ¸ā§āĻŸā§‡āĻŸ āĻ…āĻĢ āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻ¸āĻŋāĻ•āĻŋāĻ‰āĻ°āĻŋāĻŸāĻŋ āĻ­āĻžāĻ˛āĻ¨āĻžāĻ°ā§‡āĻŦāĻŋāĻ˛āĻŋāĻŸāĻŋāĻ¸ 2020 āĻ†āĻŦāĻŋāĻˇā§āĻ•ā§ƒāĻ¤ āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° 45% NVD-āĻ āĻ°āĻŋāĻĒā§‹āĻ°ā§āĻŸ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧ āĻ¨āĻžāĨ¤ āĻšā§‹āĻ¯āĻŧāĻžāĻ‡āĻŸāĻ¸ā§‹āĻ°ā§āĻ¸ āĻĄāĻžāĻŸāĻžāĻŦā§‡āĻ¸ āĻ…āĻ¨ā§āĻ¸āĻžāĻ°ā§‡, NVD-āĻāĻ° āĻŦāĻžāĻ‡āĻ°ā§‡ āĻĻāĻžāĻ–āĻŋāĻ˛ āĻ•āĻ°āĻž āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻŽāĻžāĻ¤ā§āĻ° 29% āĻ¸ā§‡āĻ–āĻžāĻ¨ā§‡ āĻĒā§āĻ°āĻ•āĻžāĻļāĻŋāĻ¤ āĻšāĻ¯āĻŧ, āĻ¯ā§‡ āĻ•āĻžāĻ°āĻŖā§‡ āĻ…āĻ¨ā§āĻ¯āĻ¤ā§āĻ°āĻ“ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ—ā§āĻ˛āĻŋ āĻ¸āĻ¨ā§āĻ§āĻžāĻ¨ āĻ•āĻ°āĻž āĻāĻ¤ āĻ—ā§āĻ°ā§āĻ¤ā§āĻŦāĻĒā§‚āĻ°ā§āĻŖāĨ¤

āĻĢāĻ˛āĻ¸ā§āĻŦāĻ°ā§‚āĻĒ, āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻšā§‡āĻ• āĻ…āĻ¨ā§‡āĻ• āĻļāĻŦā§āĻĻ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°ā§‡, āĻ•āĻŋāĻ›ā§ āĻĻā§āĻ°ā§āĻŦāĻ˛ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ āĻ…āĻ¨ā§āĻĒāĻ¸ā§āĻĨāĻŋāĻ¤āĨ¤ āĻĄāĻŋāĻĒā§‡āĻ¨ā§āĻĄā§‡āĻ¨ā§āĻ¸āĻŋ āĻŸā§āĻ°ā§āĻ¯āĻžāĻ• āĻ•āĻŽ āĻļāĻŦā§āĻĻ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°ā§‡ āĻāĻŦāĻ‚ āĻĒā§āĻ°āĻšā§āĻ° āĻ¸āĻ‚āĻ–ā§āĻ¯āĻ• āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ āĻ¸āĻ¨āĻžāĻ•ā§āĻ¤ āĻ•āĻ°ā§‡, āĻ¯āĻž āĻ“āĻ¯āĻŧā§‡āĻŦ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻĢā§‡āĻ¸ā§‡ āĻšā§‹āĻ–ā§‡āĻ° āĻĻā§ƒāĻˇā§āĻŸāĻŋāĻ¤ā§‡ āĻ†āĻ˜āĻžāĻ¤ āĻ•āĻ°ā§‡ āĻ¨āĻžāĨ¤

āĻ¤āĻŦā§āĻ“, āĻ…āĻ¨ā§āĻļā§€āĻ˛āĻ¨ āĻĻā§‡āĻ–āĻžāĻ¯āĻŧ āĻ¯ā§‡ āĻāĻŸāĻŋ āĻ“āĻĒā§‡āĻ¨ āĻ¸ā§‹āĻ°ā§āĻ¸ āĻ¯āĻž āĻāĻ•āĻŸāĻŋ āĻĒāĻ°āĻŋāĻĒāĻ•ā§āĻ• DevSecOps āĻāĻ° āĻĻāĻŋāĻ•ā§‡ āĻĒā§āĻ°āĻĨāĻŽ āĻĒāĻĻāĻ•ā§āĻˇā§‡āĻĒ āĻšāĻ“āĻ¯āĻŧāĻž āĻ‰āĻšāĻŋāĻ¤āĨ¤ āĻŦāĻŋāĻ•āĻžāĻļā§‡ SCA āĻāĻŽā§āĻŦā§‡āĻĄ āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻĒā§āĻ°āĻĨāĻŽ āĻ¯ā§‡ āĻœāĻŋāĻ¨āĻŋāĻ¸āĻŸāĻŋ āĻšāĻŋāĻ¨ā§āĻ¤āĻž āĻ•āĻ°āĻ¤ā§‡ āĻšāĻŦā§‡ āĻ¤āĻž āĻšāĻ˛ āĻĒā§āĻ°āĻ•ā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ—ā§āĻ˛āĻŋ, āĻ¯āĻĨāĻž, āĻ†āĻĒāĻ¨āĻžāĻ° āĻĒā§āĻ°āĻ¤āĻŋāĻˇā§āĻ āĻžāĻ¨ā§‡ āĻ†āĻĻāĻ°ā§āĻļ āĻĒā§āĻ°āĻ•ā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ—ā§āĻ˛āĻŋ āĻ•ā§‡āĻŽāĻ¨ āĻšāĻ“āĻ¯āĻŧāĻž āĻ‰āĻšāĻŋāĻ¤ āĻ¸ā§‡ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•ā§‡ āĻŦā§āĻ¯āĻŦāĻ¸ā§āĻĨāĻžāĻĒāĻ¨āĻž āĻāĻŦāĻ‚ āĻ¸āĻ‚āĻļā§āĻ˛āĻŋāĻˇā§āĻŸ āĻŦāĻŋāĻ­āĻžāĻ—ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻšāĻŋāĻ¨ā§āĻ¤āĻž āĻ•āĻ°āĻžāĨ¤ āĻāĻŸāĻŋ āĻšāĻžāĻ˛ā§ āĻšāĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡ āĻ¯ā§‡ āĻ†āĻĒāĻ¨āĻžāĻ° āĻĒā§āĻ°āĻ¤āĻŋāĻˇā§āĻ āĻžāĻ¨ā§‡āĻ° āĻœāĻ¨ā§āĻ¯, āĻĒā§āĻ°āĻĨāĻŽā§‡, āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻšā§‡āĻ• āĻŦāĻž āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ• āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻŦā§āĻ¯āĻŦāĻ¸āĻžāĻ¯āĻŧāĻŋāĻ• āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻœāĻ¨āĻ—ā§āĻ˛āĻŋāĻ•ā§‡ āĻ•āĻ­āĻžāĻ° āĻ•āĻ°āĻŦā§‡ āĻāĻŦāĻ‚ āĻāĻ¨ā§āĻŸāĻžāĻ°āĻĒā§āĻ°āĻžāĻ‡āĻœ āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨āĻ—ā§āĻ˛āĻŋ āĻāĻ•āĻŸāĻŋ āĻ¯ā§ŒāĻ•ā§āĻ¤āĻŋāĻ• āĻ§āĻžāĻ°āĻžāĻŦāĻžāĻšāĻŋāĻ•āĻ¤āĻž āĻšāĻŦā§‡ āĻ…ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻ•ā§‡āĻļāĻ¨āĻ—ā§āĻ˛āĻŋāĻ° āĻ•ā§āĻ°āĻŽāĻŦāĻ°ā§āĻ§āĻŽāĻžāĻ¨ āĻœāĻŸāĻŋāĻ˛āĻ¤āĻžāĻ° āĻ•āĻžāĻ°āĻŖā§‡ā§ˇ

āĻĒāĻ°āĻŋāĻļāĻŋāĻˇā§āĻŸ A. āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨āĻ—ā§āĻ˛āĻŋāĻ° āĻœāĻ¨ā§āĻ¯ āĻĢāĻ˛āĻžāĻĢāĻ˛
āĻ˛ā§‡āĻœā§‡āĻ¨ā§āĻĄ:

  • āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡ āĻ‰āĻšā§āĻš - āĻ‰āĻšā§āĻš āĻāĻŦāĻ‚ āĻ¸āĻŽāĻžāĻ˛ā§‹āĻšāĻ¨āĻžāĻŽā§‚āĻ˛āĻ• āĻ¸ā§āĻ¤āĻ°ā§‡āĻ° āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž
  • āĻŽāĻžāĻāĻžāĻ°āĻŋ — āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡ āĻŽāĻžāĻāĻžāĻ°āĻŋ āĻ¤ā§€āĻŦā§āĻ°āĻ¤āĻžāĻ° āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž
  • āĻ¸āĻ¤ā§āĻ¯ - āĻ¸āĻ¤ā§āĻ¯ āĻ‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ• āĻ¸āĻŽāĻ¸ā§āĻ¯āĻž
  • āĻŽāĻŋāĻĨā§āĻ¯āĻž - āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻ‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ• āĻ¸āĻŽāĻ¸ā§āĻ¯āĻž

āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨
āĻ¨ā§‡āĻ•ā§āĻ¸āĻžāĻ¸ āĻ†āĻ‡āĻ•āĻŋāĻ‰
āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž
āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•
āĻĢāĻ˛

dom4j:1.6.1
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

log4j-core: 2.3
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

log4j: 1.2.14
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
-
'āĻ¸āĻ¤ā§āĻ¯'

āĻ•āĻŽāĻ¨ā§āĻ¸-āĻ¸āĻ‚āĻ—ā§āĻ°āĻš: 3.1
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

commons-fileupload:1.3.2
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

commons-beanutils:1.7.0
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

commons-codec:1:10
āĻŽāĻ§ā§āĻ¯āĻŽ
-
-
'āĻ¸āĻ¤ā§āĻ¯'

mysql-connector-java:5.1.42
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

āĻŦāĻ¸āĻ¨ā§āĻ¤-āĻ…āĻ­āĻŋāĻŦā§āĻ¯āĻ•ā§āĻ¤āĻŋ: 3.0.5
āĻ‰āĻšā§āĻš
āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ¯āĻžāĻ¯āĻŧ āĻ¨āĻŋ

'āĻ¸āĻ¤ā§āĻ¯'

spring-web:3.0.5
āĻ‰āĻšā§āĻš
āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ¯āĻžāĻ¯āĻŧ āĻ¨āĻŋ
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

āĻŦāĻ¸āĻ¨ā§āĻ¤-āĻĒā§āĻ°āĻ¸āĻ™ā§āĻ—: 3.0.5
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ¯āĻžāĻ¯āĻŧ āĻ¨āĻŋ
-
'āĻ¸āĻ¤ā§āĻ¯'

āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ•ā§‹āĻ°: 3.0.5
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

struts2-config-browser-plugin:2.3.30
āĻŽāĻ§ā§āĻ¯āĻŽ
-
-
'āĻ¸āĻ¤ā§āĻ¯'

spring-tx:3.0.5
-
āĻ‰āĻšā§āĻš
-
āĻŽāĻŋāĻĨā§āĻ¯āĻž

struts-core:1.3.8
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

xwork-core: 2.3.30
āĻ‰āĻšā§āĻš
-
-
'āĻ¸āĻ¤ā§āĻ¯'

struts2-core: 2.3.30
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

struts-taglib:1.3.8
-
āĻ‰āĻšā§āĻš
-
āĻŽāĻŋāĻĨā§āĻ¯āĻž

struts-āĻŸāĻžāĻ‡āĻ˛āĻ¸-1.3.8
-
āĻ‰āĻšā§āĻš
-
āĻŽāĻŋāĻĨā§āĻ¯āĻž

āĻĒāĻ°āĻŋāĻļāĻŋāĻˇā§āĻŸ āĻŦāĻŋ. āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻĢāĻ˛āĻžāĻĢāĻ˛
āĻ˛ā§‡āĻœā§‡āĻ¨ā§āĻĄ:

  • āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡ āĻ‰āĻšā§āĻš - āĻ‰āĻšā§āĻš āĻāĻŦāĻ‚ āĻ¸āĻŽāĻžāĻ˛ā§‹āĻšāĻ¨āĻžāĻŽā§‚āĻ˛āĻ• āĻ¸ā§āĻ¤āĻ°ā§‡āĻ° āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž
  • āĻŽāĻžāĻāĻžāĻ°āĻŋ — āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡ āĻŽāĻžāĻāĻžāĻ°āĻŋ āĻ¤ā§€āĻŦā§āĻ°āĻ¤āĻžāĻ° āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž
  • āĻ¸āĻ¤ā§āĻ¯ - āĻ¸āĻ¤ā§āĻ¯ āĻ‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ• āĻ¸āĻŽāĻ¸ā§āĻ¯āĻž
  • āĻŽāĻŋāĻĨā§āĻ¯āĻž - āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻ‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ• āĻ¸āĻŽāĻ¸ā§āĻ¯āĻž

āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨
āĻ¨ā§‡āĻ•ā§āĻ¸āĻžāĻ¸ āĻ†āĻ‡āĻ•āĻŋāĻ‰
āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻĒāĻ°ā§€āĻ•ā§āĻˇāĻž
āĻ¨āĻŋāĻ°ā§āĻ­āĻ°āĻ¤āĻž āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•
āĻ¨āĻŋāĻ°ā§āĻĻāĻ¯āĻŧāĻ¤āĻž
āĻĢāĻ˛
āĻŽāĻ¨ā§āĻ¤āĻŦā§āĻ¯

dom4j:1.6.1
āĻœāĻ¨ā§āĻ¯ CVE-2018-1000632
āĻœāĻ¨ā§āĻ¯ CVE-2018-1000632
āĻœāĻ¨ā§āĻ¯ CVE-2018-1000632
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

āĻœāĻ¨ā§āĻ¯ CVE-2020-10683
āĻœāĻ¨ā§āĻ¯ CVE-2020-10683
āĻœāĻ¨ā§āĻ¯ CVE-2020-10683
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

log4j-core: 2.3
āĻœāĻ¨ā§āĻ¯ CVE-2017-5645
āĻœāĻ¨ā§āĻ¯ CVE-2017-5645
āĻœāĻ¨ā§āĻ¯ CVE-2017-5645
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

āĻœāĻ¨ā§āĻ¯ CVE-2020-9488
āĻœāĻ¨ā§āĻ¯ CVE-2020-9488
āĻœāĻ¨ā§āĻ¯ CVE-2020-9488
āĻ•āĻŽ
'āĻ¸āĻ¤ā§āĻ¯'

log4j: 1.2.14
āĻœāĻ¨ā§āĻ¯ CVE-2019-17571
āĻœāĻ¨ā§āĻ¯ CVE-2019-17571
-
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

-
āĻœāĻ¨ā§āĻ¯ CVE-2020-9488
-
āĻ•āĻŽ
'āĻ¸āĻ¤ā§āĻ¯'

SONATYPE-2010-0053
-
-
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

āĻ•āĻŽāĻ¨ā§āĻ¸-āĻ¸āĻ‚āĻ—ā§āĻ°āĻš: 3.1
-
āĻœāĻ¨ā§āĻ¯ CVE-2015-6420
āĻœāĻ¨ā§āĻ¯ CVE-2015-6420
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĄā§āĻĒā§āĻ˛āĻŋāĻ•ā§‡āĻŸ RCE(OSSINDEX)

-
āĻœāĻ¨ā§āĻ¯ CVE-2017-15708
āĻœāĻ¨ā§āĻ¯ CVE-2017-15708
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĄā§āĻĒā§āĻ˛āĻŋāĻ•ā§‡āĻŸ RCE(OSSINDEX)

SONATYPE-2015-0002
RCE (OSSINDEX)
RCE(OSSINDEX)
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

commons-fileupload:1.3.2
āĻœāĻ¨ā§āĻ¯ CVE-2016-1000031
āĻœāĻ¨ā§āĻ¯ CVE-2016-1000031
āĻœāĻ¨ā§āĻ¯ CVE-2016-1000031
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

SONATYPE-2014-0173
-
-
āĻŽāĻ§ā§āĻ¯āĻŽ
'āĻ¸āĻ¤ā§āĻ¯'

commons-beanutils:1.7.0
āĻœāĻ¨ā§āĻ¯ CVE-2014-0114
āĻœāĻ¨ā§āĻ¯ CVE-2014-0114
āĻœāĻ¨ā§āĻ¯ CVE-2014-0114
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

-
āĻœāĻ¨ā§āĻ¯ CVE-2019-10086
āĻœāĻ¨ā§āĻ¯ CVE-2019-10086
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° 1.9.2+ āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯

commons-codec:1:10
SONATYPE-2012-0050
-
-
āĻŽāĻ§ā§āĻ¯āĻŽ
'āĻ¸āĻ¤ā§āĻ¯'

mysql-connector-java:5.1.42
āĻœāĻ¨ā§āĻ¯ CVE-2018-3258
āĻœāĻ¨ā§āĻ¯ CVE-2018-3258
āĻœāĻ¨ā§āĻ¯ CVE-2018-3258
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

āĻœāĻ¨ā§āĻ¯ CVE-2019-2692
āĻœāĻ¨ā§āĻ¯ CVE-2019-2692
-
āĻŽāĻ§ā§āĻ¯āĻŽ
'āĻ¸āĻ¤ā§āĻ¯'

-
āĻœāĻ¨ā§āĻ¯ CVE-2020-2875
-
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
CVE-2019-2692-āĻāĻ° āĻŽāĻ¤ā§‹ āĻāĻ•āĻ‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž, āĻ•āĻŋāĻ¨ā§āĻ¤ā§ āĻ¯ā§‹āĻ— āĻ•āĻ°ā§‡ "āĻ†āĻ•ā§āĻ°āĻŽāĻŖāĻ—ā§āĻ˛āĻŋ āĻ…āĻ¤āĻŋāĻ°āĻŋāĻ•ā§āĻ¤ āĻĒāĻŖā§āĻ¯āĻ—ā§āĻ˛āĻŋāĻ•ā§‡ āĻ‰āĻ˛ā§āĻ˛ā§‡āĻ–āĻ¯ā§‹āĻ—ā§āĻ¯āĻ­āĻžāĻŦā§‡ āĻĒā§āĻ°āĻ­āĻžāĻŦāĻŋāĻ¤ āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡"

-
āĻœāĻ¨ā§āĻ¯ CVE-2017-15945
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
mysql-connector-java āĻ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2020-2933
-
āĻ•āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
CVE-2020-2934-āĻāĻ° āĻ¨āĻ•āĻ˛

āĻœāĻ¨ā§āĻ¯ CVE-2020-2934
āĻœāĻ¨ā§āĻ¯ CVE-2020-2934
-
āĻŽāĻ§ā§āĻ¯āĻŽ
'āĻ¸āĻ¤ā§āĻ¯'

āĻŦāĻ¸āĻ¨ā§āĻ¤-āĻ…āĻ­āĻŋāĻŦā§āĻ¯āĻ•ā§āĻ¤āĻŋ: 3.0.5
āĻœāĻ¨ā§āĻ¯ CVE-2018-1270
āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ¯āĻžāĻ¯āĻŧ āĻ¨āĻŋ
-
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

āĻœāĻ¨ā§āĻ¯ CVE-2018-1257
-
-
āĻŽāĻ§ā§āĻ¯āĻŽ
'āĻ¸āĻ¤ā§āĻ¯'

spring-web:3.0.5
āĻœāĻ¨ā§āĻ¯ CVE-2016-1000027
āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ¯āĻžāĻ¯āĻŧ āĻ¨āĻŋ
-
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

āĻœāĻ¨ā§āĻ¯ CVE-2014-0225
-
āĻœāĻ¨ā§āĻ¯ CVE-2014-0225
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

āĻœāĻ¨ā§āĻ¯ CVE-2011-2730
-
-
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

-
-
āĻœāĻ¨ā§āĻ¯ CVE-2013-4152
āĻŽāĻ§ā§āĻ¯āĻŽ
'āĻ¸āĻ¤ā§āĻ¯'

āĻœāĻ¨ā§āĻ¯ CVE-2018-1272
-
-
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

āĻœāĻ¨ā§āĻ¯ CVE-2020-5398
-
-
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'
āĻ†āĻ‡āĻ•āĻŋāĻ‰-āĻāĻ° āĻĒāĻ•ā§āĻˇā§‡ āĻŽāĻžāĻŽāĻ˛āĻž: "āĻ¸ā§‹āĻ¨āĻžāĻŸāĻžāĻ‡āĻĒ āĻ¸āĻŋāĻ•āĻŋāĻ‰āĻ°āĻŋāĻŸāĻŋ āĻ°āĻŋāĻ¸āĻžāĻ°ā§āĻš āĻŸāĻŋāĻŽ āĻ†āĻŦāĻŋāĻˇā§āĻ•āĻžāĻ° āĻ•āĻ°ā§‡āĻ›ā§‡ āĻ¯ā§‡ āĻāĻ‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻŸāĻŋ 3.0.2.RELEASE āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖā§‡ āĻĒā§āĻ°āĻŦāĻ°ā§āĻ¤āĻ¨ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›āĻŋāĻ˛ āĻāĻŦāĻ‚ 5.0.x āĻ¨āĻ¯āĻŧ, āĻ¯ā§‡āĻŽāĻ¨ āĻĒāĻ°āĻžāĻŽāĻ°ā§āĻļā§‡ āĻŦāĻ˛āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤"

āĻœāĻ¨ā§āĻ¯ CVE-2013-6429
-
-
āĻŽāĻ§ā§āĻ¯āĻŽ
'āĻ¸āĻ¤ā§āĻ¯'

āĻœāĻ¨ā§āĻ¯ CVE-2014-0054
-
āĻœāĻ¨ā§āĻ¯ CVE-2014-0054
āĻŽāĻ§ā§āĻ¯āĻŽ
'āĻ¸āĻ¤ā§āĻ¯'

āĻœāĻ¨ā§āĻ¯ CVE-2013-6430
-
-
āĻŽāĻ§ā§āĻ¯āĻŽ
'āĻ¸āĻ¤ā§āĻ¯'

āĻŦāĻ¸āĻ¨ā§āĻ¤-āĻĒā§āĻ°āĻ¸āĻ™ā§āĻ—: 3.0.5
āĻœāĻ¨ā§āĻ¯ CVE-2011-2894
āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ¯āĻžāĻ¯āĻŧ āĻ¨āĻŋ
-
āĻŽāĻ§ā§āĻ¯āĻŽ
'āĻ¸āĻ¤ā§āĻ¯'

āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ•ā§‹āĻ°: 3.0.5
-
āĻœāĻ¨ā§āĻ¯ CVE-2011-2730
āĻœāĻ¨ā§āĻ¯ CVE-2011-2730
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

āĻœāĻ¨ā§āĻ¯ CVE-2011-2894
āĻœāĻ¨ā§āĻ¯ CVE-2011-2894
āĻœāĻ¨ā§āĻ¯ CVE-2011-2894
āĻŽāĻ§ā§āĻ¯āĻŽ
'āĻ¸āĻ¤ā§āĻ¯'

-
-
āĻœāĻ¨ā§āĻ¯ CVE-2013-4152
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ“āĻ¯āĻŧā§‡āĻŦā§‡ āĻāĻ•āĻ‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻĄā§āĻĒā§āĻ˛āĻŋāĻ•ā§‡āĻŸ

-
āĻœāĻ¨ā§āĻ¯ CVE-2013-4152
-
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ“āĻ¯āĻŧā§‡āĻŦ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤

-
āĻœāĻ¨ā§āĻ¯ CVE-2013-6429
āĻœāĻ¨ā§āĻ¯ CVE-2013-6429
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ“āĻ¯āĻŧā§‡āĻŦ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤

-
āĻœāĻ¨ā§āĻ¯ CVE-2013-6430
-
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ“āĻ¯āĻŧā§‡āĻŦ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤

-
āĻœāĻ¨ā§āĻ¯ CVE-2013-7315
āĻœāĻ¨ā§āĻ¯ CVE-2013-7315
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
CVE-2013-4152 āĻĨā§‡āĻ•ā§‡ āĻŦāĻŋāĻ­āĻ•ā§āĻ¤āĨ¤ + āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ“āĻ¯āĻŧā§‡āĻŦ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤

-
āĻœāĻ¨ā§āĻ¯ CVE-2014-0054
āĻœāĻ¨ā§āĻ¯ CVE-2014-0054
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ“āĻ¯āĻŧā§‡āĻŦ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤

-
āĻœāĻ¨ā§āĻ¯ CVE-2014-0225
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ“āĻ¯āĻŧā§‡āĻŦ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤

-
-
āĻœāĻ¨ā§āĻ¯ CVE-2014-0225
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ“āĻ¯āĻŧā§‡āĻŦā§‡ āĻāĻ•āĻ‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ° āĻĄā§āĻĒā§āĻ˛āĻŋāĻ•ā§‡āĻŸ

-
āĻœāĻ¨ā§āĻ¯ CVE-2014-1904
āĻœāĻ¨ā§āĻ¯ CVE-2014-1904
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ“āĻ¯āĻŧā§‡āĻŦ-āĻāĻŽāĻ­āĻŋāĻ¸āĻŋ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤

-
āĻœāĻ¨ā§āĻ¯ CVE-2014-3625
āĻœāĻ¨ā§āĻ¯ CVE-2014-3625
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ“āĻ¯āĻŧā§‡āĻŦ-āĻāĻŽāĻ­āĻŋāĻ¸āĻŋ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤

-
āĻœāĻ¨ā§āĻ¯ CVE-2016-9878
āĻœāĻ¨ā§āĻ¯ CVE-2016-9878
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ“āĻ¯āĻŧā§‡āĻŦ-āĻāĻŽāĻ­āĻŋāĻ¸āĻŋ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤

-
āĻœāĻ¨ā§āĻ¯ CVE-2018-1270
āĻœāĻ¨ā§āĻ¯ CVE-2018-1270
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻŦāĻ¸āĻ¨ā§āĻ¤-āĻ…āĻ­āĻŋāĻŦā§āĻ¯āĻ•ā§āĻ¤āĻŋ / āĻŦāĻ¸āĻ¨ā§āĻ¤-āĻŦāĻžāĻ°ā§āĻ¤āĻžāĻ° āĻœāĻ¨ā§āĻ¯

-
āĻœāĻ¨ā§āĻ¯ CVE-2018-1271
āĻœāĻ¨ā§āĻ¯ CVE-2018-1271
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻ“āĻ¯āĻŧā§‡āĻŦ-āĻāĻŽāĻ­āĻŋāĻ¸āĻŋ āĻ‰āĻĒāĻžāĻĻāĻžāĻ¨ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤

-
āĻœāĻ¨ā§āĻ¯ CVE-2018-1272
āĻœāĻ¨ā§āĻ¯ CVE-2018-1272
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

āĻœāĻ¨ā§āĻ¯ CVE-2014-3578
CVE-2014-3578(OSSINDEX)
āĻœāĻ¨ā§āĻ¯ CVE-2014-3578
āĻŽāĻ§ā§āĻ¯āĻŽ
'āĻ¸āĻ¤ā§āĻ¯'

SONATYPE-2015-0327
-
-
āĻ•āĻŽ
'āĻ¸āĻ¤ā§āĻ¯'

struts2-config-browser-plugin:2.3.30
SONATYPE-2016-0104
-
-
āĻŽāĻ§ā§āĻ¯āĻŽ
'āĻ¸āĻ¤ā§āĻ¯'

spring-tx:3.0.5
-
āĻœāĻ¨ā§āĻ¯ CVE-2011-2730
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻŸāĻŋāĻāĻ•ā§āĻ¸-āĻ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2011-2894
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻŸāĻŋāĻāĻ•ā§āĻ¸-āĻ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2013-4152
-
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻŸāĻŋāĻāĻ•ā§āĻ¸-āĻ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2013-6429
-
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻŸāĻŋāĻāĻ•ā§āĻ¸-āĻ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2013-6430
-
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻŸāĻŋāĻāĻ•ā§āĻ¸-āĻ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2013-7315
-
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻŸāĻŋāĻāĻ•ā§āĻ¸-āĻ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2014-0054
-
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻŸāĻŋāĻāĻ•ā§āĻ¸-āĻ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2014-0225
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻŸāĻŋāĻāĻ•ā§āĻ¸-āĻ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2014-1904
-
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻŸāĻŋāĻāĻ•ā§āĻ¸-āĻ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2014-3625
-
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻŸāĻŋāĻāĻ•ā§āĻ¸-āĻ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2016-9878
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻŸāĻŋāĻāĻ•ā§āĻ¸-āĻ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2018-1270
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻŸāĻŋāĻāĻ•ā§āĻ¸-āĻ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2018-1271
-
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻŸāĻŋāĻāĻ•ā§āĻ¸-āĻ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2018-1272
-
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž āĻ¸ā§āĻĒā§āĻ°āĻŋāĻ‚-āĻŸāĻŋāĻāĻ•ā§āĻ¸-āĻ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻ¯āĻŧ

struts-core:1.3.8
-
CVE-2011-5057(OSSINDEX)

āĻŽāĻ§ā§āĻ¯āĻŽ
FASLE
Struts 2 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

-
CVE-2012-0391(OSSINDEX)
āĻœāĻ¨ā§āĻ¯ CVE-2012-0391
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
Struts 2 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

-
CVE-2014-0094(OSSINDEX)
āĻœāĻ¨ā§āĻ¯ CVE-2014-0094
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
Struts 2 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

-
CVE-2014-0113(OSSINDEX)
āĻœāĻ¨ā§āĻ¯ CVE-2014-0113
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
Struts 2 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

āĻœāĻ¨ā§āĻ¯ CVE-2016-1182
3VE-2016-1182
-
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

-
-
āĻœāĻ¨ā§āĻ¯ CVE-2011-5057
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
Struts 2 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

-
CVE-2012-0392(OSSINDEX)
āĻœāĻ¨ā§āĻ¯ CVE-2012-0392
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
Struts 2 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

-
CVE-2012-0393(OSSINDEX)
āĻœāĻ¨ā§āĻ¯ CVE-2012-0393
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
Struts 2 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

āĻœāĻ¨ā§āĻ¯ CVE-2015-0899
āĻœāĻ¨ā§āĻ¯ CVE-2015-0899
-
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

-
āĻœāĻ¨ā§āĻ¯ CVE-2012-0394
āĻœāĻ¨ā§āĻ¯ CVE-2012-0394
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
Struts 2 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

-
CVE-2012-0838(OSSINDEX)
āĻœāĻ¨ā§āĻ¯ CVE-2012-0838
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
Struts 2 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

-
CVE-2013-1965(OSSINDEX)
āĻœāĻ¨ā§āĻ¯ CVE-2013-1965
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
Struts 2 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

-
CVE-2013-1966(OSSINDEX)
āĻœāĻ¨ā§āĻ¯ CVE-2013-1966
āĻ‰āĻšā§āĻš
FASLE
Struts 2 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

-
āĻœāĻ¨ā§āĻ¯ CVE-2013-2115
āĻœāĻ¨ā§āĻ¯ CVE-2013-2115
āĻ‰āĻšā§āĻš
FASLE
Struts 2 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

-
CVE-2013-2134(OSSINDEX)
āĻœāĻ¨ā§āĻ¯ CVE-2013-2134
āĻ‰āĻšā§āĻš
FASLE
Struts 2 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

-
CVE-2013-2135(OSSINDEX)
āĻœāĻ¨ā§āĻ¯ CVE-2013-2135
āĻ‰āĻšā§āĻš
FASLE
Struts 2 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

āĻœāĻ¨ā§āĻ¯ CVE-2014-0114
āĻœāĻ¨ā§āĻ¯ CVE-2014-0114
-
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

-
āĻœāĻ¨ā§āĻ¯ CVE-2015-2992
āĻœāĻ¨ā§āĻ¯ CVE-2015-2992
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
Struts 2 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

-
CVE-2016-0785(OSSINDEX)
āĻœāĻ¨ā§āĻ¯ CVE-2016-0785
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
Struts 2 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

āĻœāĻ¨ā§āĻ¯ CVE-2016-1181
āĻœāĻ¨ā§āĻ¯ CVE-2016-1181
-
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

-
CVE-2016-4003(OSSINDEX)
āĻœāĻ¨ā§āĻ¯ CVE-2016-4003
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
Struts 2 āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻž

xwork-core:2.3.30
āĻœāĻ¨ā§āĻ¯ CVE-2017-9804
-
-
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

SONATYPE-2017-0173
-
-
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

āĻœāĻ¨ā§āĻ¯ CVE-2017-7672
-
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
CVE-2017-9804 āĻĨā§‡āĻ•ā§‡ āĻĻā§āĻŦāĻŋāĻ—ā§āĻŖ

SONATYPE-2016-0127
-
-
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

struts2-core:2.3.30
-
āĻœāĻ¨ā§āĻ¯ CVE-2016-6795
āĻœāĻ¨ā§āĻ¯ CVE-2016-6795
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

-
āĻœāĻ¨ā§āĻ¯ CVE-2017-9787
āĻœāĻ¨ā§āĻ¯ CVE-2017-9787
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

-
āĻœāĻ¨ā§āĻ¯ CVE-2017-9791
āĻœāĻ¨ā§āĻ¯ CVE-2017-9791
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

-
āĻœāĻ¨ā§āĻ¯ CVE-2017-9793
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
CVE-2018-1327-āĻāĻ° āĻ¨āĻ•āĻ˛

-
āĻœāĻ¨ā§āĻ¯ CVE-2017-9804
-
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

-
āĻœāĻ¨ā§āĻ¯ CVE-2017-9805
āĻœāĻ¨ā§āĻ¯ CVE-2017-9805
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

āĻœāĻ¨ā§āĻ¯ CVE-2016-4003
-
-
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
Apache Struts 2.x āĻ 2.3.28 āĻĒāĻ°ā§āĻ¯āĻ¨ā§āĻ¤ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯, āĻ¯āĻž 2.3.30 āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖāĨ¤ āĻ¯āĻžāĻ‡āĻšā§‹āĻ•, āĻŦāĻ°ā§āĻŖāĻ¨āĻžāĻ° āĻ‰āĻĒāĻ° āĻ­āĻŋāĻ¤ā§āĻ¤āĻŋ āĻ•āĻ°ā§‡, CVE āĻ¯āĻ¤āĻ•ā§āĻˇāĻŖ āĻĒāĻ°ā§āĻ¯āĻ¨ā§āĻ¤ JRE 2 āĻāĻŦāĻ‚ āĻ¨ā§€āĻšā§‡ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻž āĻšāĻ¯āĻŧ āĻ¤āĻ¤āĻ•ā§āĻˇāĻŖ āĻĒāĻ°ā§āĻ¯āĻ¨ā§āĻ¤ Struts 1.7-āĻāĻ° āĻ¸āĻŽāĻ¸ā§āĻ¤ āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖā§‡ āĻ•āĻžāĻœ āĻ•āĻ°ā§‡āĨ¤ āĻĻā§ƒāĻļā§āĻ¯āĻ¤ āĻ¤āĻžāĻ°āĻž āĻāĻ–āĻžāĻ¨ā§‡ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻĒā§āĻ¨āĻƒāĻŦā§€āĻŽāĻž āĻ•āĻ°āĻžāĻ° āĻ¸āĻŋāĻĻā§āĻ§āĻžāĻ¨ā§āĻ¤ āĻ¨āĻŋāĻ¯āĻŧā§‡āĻ›ā§‡, āĻ•āĻŋāĻ¨ā§āĻ¤ā§ āĻāĻŸāĻŋ āĻ†āĻ°āĻ“ āĻŽāĻŋāĻĨā§āĻ¯āĻž āĻŦāĻ˛ā§‡ āĻŽāĻ¨ā§‡ āĻšāĻšā§āĻ›ā§‡

-
āĻœāĻ¨ā§āĻ¯ CVE-2018-1327
āĻœāĻ¨ā§āĻ¯ CVE-2018-1327
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

āĻœāĻ¨ā§āĻ¯ CVE-2017-5638
āĻœāĻ¨ā§āĻ¯ CVE-2017-5638
āĻœāĻ¨ā§āĻ¯ CVE-2017-5638
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'
2017 āĻ¸āĻžāĻ˛ā§‡ āĻ‡āĻ•ā§āĻ‡āĻĢā§āĻ¯āĻžāĻ•ā§āĻ¸ā§‡ āĻ†āĻ•ā§āĻ°āĻŽāĻŖāĻ•āĻžāĻ°ā§€āĻ°āĻž āĻāĻ•āĻ‡ āĻĻā§āĻ°ā§āĻŦāĻ˛āĻ¤āĻžāĻ•ā§‡ āĻ•āĻžāĻœā§‡ āĻ˛āĻžāĻ—āĻžāĻ¯āĻŧ

āĻœāĻ¨ā§āĻ¯ CVE-2017-12611
āĻœāĻ¨ā§āĻ¯ CVE-2017-12611
-
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

āĻœāĻ¨ā§āĻ¯ CVE-2018-11776
āĻœāĻ¨ā§āĻ¯ CVE-2018-11776
āĻœāĻ¨ā§āĻ¯ CVE-2018-11776
āĻ‰āĻšā§āĻš
'āĻ¸āĻ¤ā§āĻ¯'

struts-taglib:1.3.8
-
āĻœāĻ¨ā§āĻ¯ CVE-2012-0394
-
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
struts2-āĻ•ā§‹āĻ° āĻœāĻ¨ā§āĻ¯

-
āĻœāĻ¨ā§āĻ¯ CVE-2013-2115
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
struts2-āĻ•ā§‹āĻ° āĻœāĻ¨ā§āĻ¯

-
āĻœāĻ¨ā§āĻ¯ CVE-2014-0114
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻ•āĻŽāĻ¨ā§āĻ¸-āĻŦāĻŋāĻ¨ā§āĻŸāĻŋāĻ˛ā§‡āĻ° āĻœāĻ¨ā§āĻ¯

-
āĻœāĻ¨ā§āĻ¯ CVE-2015-0899
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻ¤āĻžāĻ—āĻ˛āĻŋāĻŦā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2015-2992
-
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
struts2-āĻ•ā§‹āĻ° āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤

-
āĻœāĻ¨ā§āĻ¯ CVE-2016-1181
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻ¤āĻžāĻ—āĻ˛āĻŋāĻŦā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2016-1182
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻ¤āĻžāĻ—āĻ˛āĻŋāĻŦā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤ āĻ¨āĻ¯āĻŧ

struts-āĻŸāĻžāĻ‡āĻ˛āĻ¸-1.3.8
-
āĻœāĻ¨ā§āĻ¯ CVE-2012-0394
-
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
struts2-āĻ•ā§‹āĻ° āĻœāĻ¨ā§āĻ¯

-
āĻœāĻ¨ā§āĻ¯ CVE-2013-2115
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
struts2-āĻ•ā§‹āĻ° āĻœāĻ¨ā§āĻ¯

-
āĻœāĻ¨ā§āĻ¯ CVE-2014-0114
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻ•āĻŽāĻ¨ā§āĻ¸-āĻŦāĻŋāĻ¨āĻŋāĻ‰āĻŸāĻŋāĻ˛ā§‡āĻ° āĻ…āĻ§ā§€āĻ¨ā§‡

-
āĻœāĻ¨ā§āĻ¯ CVE-2015-0899
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻŸāĻžāĻ‡āĻ˛āĻ¸ āĻĒā§āĻ°āĻ¯ā§‹āĻœā§āĻ¯ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2015-2992
-
āĻŽāĻ§ā§āĻ¯āĻŽ
āĻŽāĻŋāĻĨā§āĻ¯āĻž
struts2-āĻ•ā§‹āĻ° āĻœāĻ¨ā§āĻ¯

-
āĻœāĻ¨ā§āĻ¯ CVE-2016-1181
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻ¤āĻžāĻ—āĻ˛āĻŋāĻŦā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤ āĻ¨āĻ¯āĻŧ

-
āĻœāĻ¨ā§āĻ¯ CVE-2016-1182
-
āĻ‰āĻšā§āĻš
āĻŽāĻŋāĻĨā§āĻ¯āĻž
āĻ¤āĻžāĻ—āĻ˛āĻŋāĻŦā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāĻ¤ āĻ¨āĻ¯āĻŧ

āĻ‰āĻ¤ā§āĻ¸: www.habr.com

āĻāĻ•āĻŸāĻŋ āĻŽāĻ¨ā§āĻ¤āĻŦā§āĻ¯ āĻœā§āĻĄāĻŧā§āĻ¨