Go programmeerimiskeele tööriistades on rakendatud võimalus jälgida raamatukogude haavatavusi. Oma projektide sõltuvuste kontrollimiseks parandamata haavatavuste suhtes on välja töötatud tööriist "govulncheck", mis analüüsib projekti koodibaasi ja genereerib aruande haavatavate funktsioonide kasutamisest. Lisaks on valmistatud pakett vulncheck, mis pakub API-d kontrollimise integreerimiseks erinevatesse projektidesse ja tööriistadesse.
Kontroll toimub spetsiaalselt loodud haavatavuste andmebaasi kaudu, mille eest vastutab Go Security Team. Andmebaasis hoitakse teavet avalikult levitatavate Go keele moodulite tuntud haavatavuste kohta. Andmeid kogutakse erinevatest allikatest, sealhulgas CVE ja GHSA (GitHub Advisory Database) raportitest, samuti pakettide hooldajate edastatud teabe põhjal. Andmete pärimiseks andmebaasist on soovitatav kasutada raamatukogu, Web API-d ja veebiliidest.
Allikas: opennet.ru
