Nell'insieme di strumenti per il linguaggio di programmazione Go è stata implementata la possibilità di monitorare le vulnerabilità nelle librerie. Per controllare i propri progetti alla ricerca di dipendenze contenenti moduli con vulnerabilità non risolte, è stata proposta l'utilità «govulncheck», che analizza il codice del progetto e genera un report sull'utilizzo di funzioni vulnerabili. Inoltre, è stato preparato il pacchetto vulncheck, che fornisce un'API per integrare i controlli in vari progetti e utilità.
Il controllo avviene grazie a un'apposita banca dati delle vulnerabilità, gestita dal Go Security Team. Nella banca dati vengono collocate informazioni sulle vulnerabilità conosciute nei moduli pubblicamente distribuiti in linguaggio Go. I dati vengono raccolti da diverse fonti, tra cui segnalazioni CVE e GHSA (GitHub Advisory Database), oltre che sulla base delle informazioni inviate dai manutentori dei pacchetti. Per richiedere dati dalla banca dati è disponibile una libreria, un'API web e un'interfaccia web.
Fonte: opennet.ru
