Google เป€เบœเบตเบเปเบžเปˆ OSV-Scanner, เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ•เปเปˆเบเบฒเบ™เป€เบžเบดเปˆเบ‡เบžเบฒเบญเบฒเป„เบช

เบเบนเป‚เบเป„เบ”เป‰เบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเบŠเบธเบ”เป€เบ„เบทเปˆเบญเบ‡เบกเบท OSV-Scanner เป€เบžเบทเปˆเบญเบเบงเบ”เป€เบšเบดเปˆเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เปƒเบ™เบฅเบฐเบซเบฑเบ”เปเบฅเบฐเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ, เป‚เบ”เบเบ„เปเบฒเบ™เบถเบ‡เป€เบ–เบดเบ‡เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบ—เบฑเบ‡เบซเบกเบปเบ”เบ‚เบญเบ‡เบเบฒเบ™เบ‚เบถเป‰เบ™เบเบฑเบšเบฅเบฐเบซเบฑเบ”. OSV-Scanner เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบ—เบตเปˆเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบเบฒเบเป€เบ›เบฑเบ™เบˆเบธเบ”เบญเปˆเบญเบ™เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบšเบฑเบ™เบซเบฒเปƒเบ™เบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ”เบซเบ™เบถเปˆเบ‡เบ—เบตเปˆเปƒเบŠเป‰เป€เบ›เบฑเบ™เบšเปˆเบญเบ™เป€เบžเบดเปˆเบ‡เบžเบฒเบญเบฒเป„เบช. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ”เบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป‚เบ”เบเบ—เบฒเบ‡เบญเป‰เบญเบก, i.e. เบ–เบทเบเป€เบญเบตเป‰เบ™เป‚เบ”เบเบœเปˆเบฒเบ™เบเบฒเบ™เป€เบžเบดเปˆเบ‡เบžเบฒเบญเบฒเป„เบชเบญเบทเปˆเบ™. เบฅเบฐเบซเบฑเบ”เป‚เบ„เบ‡เบเบฒเบ™เปเบกเปˆเบ™เบ‚เบฝเบ™เปƒเบ™ Go เปเบฅเบฐเปเบˆเบเบขเบฒเบเบžเบฒเบเปƒเบ•เป‰เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ” Apache 2.0.

OSV-Scanner เบชเบฒเบกเบฒเบ”เบชเบฐเปเบเบ™เบ•เบปเป‰เบ™เป„เบกเป‰เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเปเบšเบšเบŠเป‰เบณเป†เป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”, เบฅเบฐเบšเบธเป‚เบ„เบ‡เบเบฒเบ™ เปเบฅเบฐ เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบเบฒเบ™เบกเบตเบขเบนเปˆเบ‚เบญเบ‡เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต Git (เบ‚เปเป‰เบกเบนเบ™เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เปเบกเปˆเบ™เบ–เบทเบเบเบณเบ™เบปเบ”เป‚เบ”เบเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐ commit hash), เป„เบŸเบฅเปŒ SBOM (Software Bill of Material เปƒเบ™เบฎเบนเบšเปเบšเบš SPDX เปเบฅเบฐ CycloneDX), เปเบฅเบฐ เป„เบŸเบฅเปŒ manifests เบซเบผเบท เบฅเบฑเบญเบเบˆเบฒเบเบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™เปเบžเบฑเบเป€เบเบ”เป€เบŠเบฑเปˆเบ™ Yarn, NPM, GEM, PIP, เปเบฅเบฐ Cargo. เบกเบฑเบ™เบเบฑเบ‡เบฎเบญเบ‡เบฎเบฑเบšเบเบฒเบ™เบชเบฐเปเบเบ™ payload เบ‚เบญเบ‡เบฎเบนเบšเบžเบฒเบš Docker container เบ—เบตเปˆเบชเป‰เบฒเบ‡เบˆเบฒเบเปเบžเบฑเบเป€เบเบ”เปƒเบ™ repositories. Debian.

Google เป€เบœเบตเบเปเบžเปˆ OSV-Scanner, เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ•เปเปˆเบเบฒเบ™เป€เบžเบดเปˆเบ‡เบžเบฒเบญเบฒเป„เบช

เบ‚เปเป‰เบกเบนเบ™เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเปเบกเปˆเบ™เบ™เบณเบกเบฒเบˆเบฒเบเบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™ OSV (Open Source Vulnerabilities), เป€เบŠเบดเปˆเบ‡เบเบงเบกเป€เบญเบปเบฒเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบšเบฑเบ™เบซเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปƒเบ™เบšเปˆเบญเบ™เป€เบเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบ•เปเปˆเป„เบ›เบ™เบตเป‰: Crate.io (Rust), Go, Maven, NPM (JavaScript), NuGet (C#), Packagist (PHP), PyPI (Python), RubyGems, Android, Debian เปเบฅเบฐ Alpine, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ‚เบญเบ‡ kernel Linux เปเบฅเบฐเบ‚เปเป‰เบกเบนเบ™เบˆเบฒเบเบฅเบฒเบเบ‡เบฒเบ™เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เปƒเบ™เป‚เบ„เบ‡เบเบฒเบ™เบ—เบตเปˆเป‚เบฎเบ”เบขเบนเปˆเปƒเบ™ GitHub. เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™ OSV เบชเบฐเบ—เป‰เบญเบ™เปƒเบซเป‰เป€เบซเบฑเบ™เบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เปเบเป‰เป„เบ‚เบšเบฑเบ™เบซเบฒ, เบเบฒเบ™ commit เบ—เบตเปˆเบ™เบณเบชเบฐเป€เปœเบต เปเบฅเบฐ เปเบเป‰เป„เบ‚เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡, เบ‚เบญเบšเป€เบ‚เบ”เบ‚เบญเบ‡เบฅเบธเป‰เบ™เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบœเบปเบ™เบเบฐเบ—เบปเบš, เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบšเปˆเบญเบ™เป€เบเบฑเบšเบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™, เปเบฅเบฐ เบเบฒเบ™เปเบˆเป‰เบ‡เป€เบ•เบทเบญเบ™เบšเบฑเบ™เบซเบฒ. API เบ—เบตเปˆเบชเบฐเปœเบญเบ‡เปƒเบซเป‰เบŠเปˆเบงเบเปƒเบซเป‰เบชเบฒเบกเบฒเบ”เบเบงเบ”เบซเบฒเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เปƒเบ™เบฅเบฐเบ”เบฑเบš commit เปเบฅเบฐ tag เปเบฅเบฐ เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบœเบปเบ™เบเบฐเบ—เบปเบšเบ‚เบญเบ‡เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ•เปเปˆเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบญเบฐเบ™เบธเบžเบฑเบ™ เปเบฅเบฐ เบเบฒเบ™เป€เบžเบดเปˆเบ‡เบžเบฒเบญเบฒเป„เบช.

Google เป€เบœเบตเบเปเบžเปˆ OSV-Scanner, เป€เบ„เบทเปˆเบญเบ‡เบชเบฐเปเบเบ™เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ•เปเปˆเบเบฒเบ™เป€เบžเบดเปˆเบ‡เบžเบฒเบญเบฒเป„เบช


เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru
เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster