Kapasîteya şopandina qelsiyên di modulan de li amûra Go hate zêdekirin

Amûra zimanê bernamenûsê Go şiyana şopandina qelsiyên di pirtûkxaneyan de vedihewîne. Ji bo kontrolkirina projeyên xwe ji bo hebûna modulên bi qelsiyên neserrastkirî di pêwendiya wan de, amûra "govulncheck" tê pêşniyar kirin, ku bingeha koda projeyê analîz dike û raporek li ser gihîştina fonksiyonên xedar nîşan dide. Digel vê yekê, pakêta vulncheck hatiye amadekirin, ku API-yek ji bo vekirina kontrolên di proje û karûbarên cihêreng de peyda dike.

Kontrol bi karanîna databasek xirapbûnê ya taybetî hatî çêkirin, ku ji hêla Tîma Ewlekariya Go ve tê çavdêrî kirin, tête kirin. Danegeh agahdariya li ser qelsiyên naskirî yên di modulên ku bi gelemperî têne belav kirin bi zimanê Go vedihewîne. Daneyên ji çavkaniyên cihêreng têne berhev kirin, di nav de raporên CVE û GHSA (Daneyên Şêwirmendiya GitHub), û her weha agahdariya ku ji hêla parêzvanên pakêtê ve têne şandin. Ji bo daxwazkirina daneyan ji databasê, pirtûkxane, Web API û navbeynkariya malperê têne pêşkêş kirin.

Source: opennet.ru

Add a comment