Nell'ambiente di programmazione Go è stata implementata la possibilità di monitorare le vulnerabilità nelle librerie. Per verificare i propri progetti per moduli con vulnerabilità non risolte è disponibile l'utility «govulncheck», che analizza il codice sorgente del progetto e fornisce un rapporto sull'uso di funzioni vulnerabili. Inoltre, è stato preparato il pacchetto vulncheck, che offre un'API per integrare il controllo in vari progetti e utility.
Il controllo avviene tramite un database di vulnerabilità appositamente creato, gestito dal Go Security Team. Nel database sono archiviate informazioni su vulnerabilità note nei moduli pubblicamente distribuiti in Go. I dati vengono raccolti da diverse fonti, tra cui rapporti CVE e GHSA (GitHub Advisory Database), così come dalle informazioni fornite dai manutentori dei pacchetti. Per interrogare i dati del database è disponibile una libreria, un'API Web e un'interfaccia web.
Fonte: opennet.ru
