În instrumentele pentru limbajul de programare Go a fost implementată posibilitatea de a urmări vulnerabilitățile din biblioteci. Pentru a verifica proiectele proprii în căutarea dependențelor modulelor cu vulnerabilități nesoluționate, este disponibilă utilitarul „govulncheck”, care analizează baza de cod a proiectului și produce un raport despre utilizarea funcțiilor vulnerabile. În plus, a fost pregătit pachetul vulncheck, care oferă API pentru integrarea verificării în diverse proiecte și utilitare.
Verificarea se realizează printr-o bază de date special creată pentru vulnerabilități, administrată de Go Security Team. În baza de date sunt incluse informații despre vulnerabilitățile cunoscute din modulele distribuite public în limbajul Go. Datele sunt colectate din diverse surse, inclusiv din rapoartele CVE și GHSA (GitHub Advisory Database), precum și pe baza informațiilor primite de la cei care întrețin pachetele. Pentru interogarea datelor din bază este disponibilă o bibliotecă, Web API și o interfață web.
Sursa: opennet.ro
