GitHub hat Unterstützung für die Verfolgung von Schwachstellen in Rust-Projekten hinzugefügt

GitHub kündigte die Hinzufügung von Unterstützung für die Rust-Sprache zur GitHub Advisory Database an, die Informationen über Schwachstellen veröffentlicht, die auf GitHub gehostete Projekte betreffen, und auch Probleme in Paketen verfolgt, die Abhängigkeiten von anfälligem Code aufweisen.

Dem Katalog wurde ein neuer Abschnitt hinzugefügt, der es Ihnen ermöglicht, das Auftreten von Schwachstellen in Paketen zu verfolgen, die Code in der Rust-Sprache enthalten. Derzeit liegen Informationen zu 318 Schwachstellen in Rust-Projekten vor. Zuvor bot das Verzeichnis Unterstützung für Repositorys, die Pakete basierend auf Composer (PHP), Go, Maven (Java), npm (JavaScript), NuGet (C#), pip (Python) und RubyGems (Ruby) entwickeln.

Source: opennet.ru

Kommentar hinzufügen