Google opublikował OSV-Scanner, skaner podatności, uwzględniając zależności
Firma Google zaprezentowała narzędzie OSV-Scanner do sprawdzania obecności niezałatanych podatności w kodzie i aplikacjach, które działa z uwzględnieniem całego łańcucha powiązanych z kodem zależności. OSV-Scanner pozwala wykrywać sytuacje, w których aplikacja staje się podatna z powodu problemów w jednej z bibliotek używanych jako zależność. Przy tym podatna biblioteka może być używana pośrednio, tzn. wywoływana przez inną zależność. Kod projektu […]
