Mogućnost praćenja ranjivosti u modulima dodana je Go toolkitu

Alati za programski jezik Go uključuju mogućnost praćenja ranjivosti u bibliotekama. Za provjeru prisutnosti modula u svojim projektima s neispravljenim ranjivostima u njihovim ovisnostima, predlaže se uslužni program "govulncheck", koji analizira bazu projektnog koda i prikazuje izvješće o pristupu ranjivim funkcijama. Dodatno, pripremljen je paket vulncheck koji pruža API za ugradnju provjera u razne projekte i pomoćne programe.

Provjera se provodi pomoću posebno stvorene baze podataka ranjivosti, koju nadzire Go Security Team. Baza podataka sadrži informacije o poznatim ranjivostima u javno distribuiranim modulima u jeziku Go. Podaci se prikupljaju iz različitih izvora, uključujući izvješća CVE i GHSA (GitHub Advisory Database), kao i informacije koje šalju održavatelji paketa. Za traženje podataka iz baze podataka nudi se biblioteka, web API i web sučelje.

Izvor: opennet.ru

Dodajte komentar