විශේෂ ආරක්ෂක පරීක්ෂාවන් අවශ්‍ය පුස්තකාල ශ්‍රේණිගත කිරීම යාවත්කාලීන කිරීම

ලිනක්ස් පදනම විසින් පිහිටුවන ලද සහ විවෘත මූලාශ්‍ර මෘදුකාංගවල ආරක්‍ෂාව වැඩිදියුණු කිරීම අරමුණු කරගත් OpenSSF (Open Source Security Foundation), ප්‍රමුඛතා ආරක්‍ෂක විගණන අවශ්‍ය විවෘත මූලාශ්‍ර ව්‍යාපෘති හඳුනාගැනීමේ අරමුණින් සංගණන II අධ්‍යයනයේ නව සංස්කරණයක් ප්‍රකාශයට පත් කර ඇත. අධ්‍යයනය අවධානය යොමු කරන්නේ බාහිර ගබඩාවලින් බාගත කළ පරායත්ත ස්වරූපයෙන් විවිධ ව්‍යවසාය ව්‍යාපෘතිවල ව්‍යංගයෙන් භාවිත වන හවුල් විවෘත කේත විශ්ලේෂණය කෙරෙහි ය.

එහි ප්‍රතිඵලයක් වශයෙන්, නිතර භාවිතා වන පැකේජ 500ක ලැයිස්තු සකස් කර ඇති අතර, ඒවායේ ආරක්ෂාව සහ නඩත්තු කිරීමේ ගුණාත්මකභාවය පිළිබඳව විශේෂ අවධානයක් අවශ්‍ය වේ, මන්ද යෙදුම් (සැපයුම් දාමය) ක්‍රියාකාරිත්වයට සම්බන්ධ තෙවන පාර්ශවීය සංරචකවල සංවර්ධකයින්ගේ අවදානම් සහ සම්මුතිය විය හැකිය. ප්රධාන නිෂ්පාදනයේ ආරක්ෂාව වැඩි දියුණු කිරීම සඳහා සියලු උත්සාහයන් ප්රතික්ෂේප කරන්න. සම්පූර්ණයෙන් ලැයිස්තු විකල්ප 8ක් ඇත, ඒවායේ අන්තර්ගතය NPM ගබඩාවේ බෙදා හැරීම සහ පරායත්තතා නිර්ණය කිරීමේදී අනුවාද තොරතුරු තිබීම වැනි විවිධ නිර්ණායක මත පදනම්ව ශ්‍රේණිගත කර ඇත.

NPM ගබඩාවෙන් බහුලව භාවිතා වන JavaScript පැකේජ 10, අනුවාදයට සම්බන්ධ නොවී යෙදුම් මගින් බාගත කර ඇත:

  • lodash
  • ප්රතික්රියා
  • අක්ෂ
  • දෝශනිරාකරණ වාර්ථා
  • @babel/core
  • ප්රකාශ කරන්න
  • semver
  • uuid
  • ප්රතික්රියා-දොම්
  • jquery

pypi ගබඩාව හරහා බෙදාහරින බහුලව භාවිතා වන Python පැකේජ 10 වන්නේ:

  • හය
  • pyyaml
  • ඉල්ලීම්
  • urllib3
  • ජිංජා2
  • python-dateutil
  • ක්ලික් කරන්න
  • idna
  • chardet
  • markupsafe

RubyGems ගබඩාව හරහා බෙදාහරින බහුලව භාවිතා වන Ruby පරායත්ත පැකේජ 10 වන්නේ:

  • bouncy-castle-java
  • awssdk
  • රැලි-jasmine-core
  • aws-sdk
  • nunit
  • cscsl
  • highcharts-js-rails
  • antlr3
  • rspec
  • ඇස්මින්

Maven ගබඩාව හරහා බෙදාහරින බහුලව භාවිතා වන Java පැකේජ පරායත්තතා 10 වන්නේ:

  • org.slf4j:slf4j-api
  • com.fasterxml.jackson.core:jackson-databind
  • com.google.guava:guava
  • com.fasterxml.jackson.core:jackson-core
  • org.springframework:spring-framework-bom
  • com.fasterxml.jackson.core:jackson-annotations
  • පොදු-io:commons-io
  • junit:junit
  • org.apache.commons:commons-lang3
  • commons-codec:commons-codec

nuget repository හරහා බෙදාහරින බහුලව භාවිතා වන .NET පරායත්තතා පැකේජ 10 වන්නේ:

  • json.net
  • ෆේස්බුක්
  • නවීකරණය
  • newtonsoft.json
  • castle.core-log4net
  • newtonsoft.json
  • castle.core-log4net
  • සංඛ්යාත පද්ධති යැපීම්
  • microsoft.extensions.caching.memory
  • microsoft.extensions.dependencyinjection.abstractions

Go භාෂාව සඳහා බෙදාහරින බහුලව භාවිතා වන පරායත්ත පැකේජ 10 වන්නේ:

  • grpc/grpc-go
  • kubernetes/client-go
  • kubernetes/apimachinery
  • kubernetes/api
  • ස්ට්රේචර් / සාක්ෂි දෙන්න
  • kubernetes/klog
  • pkg/දෝෂ
  • spf13/cobra
  • x/net
  • prometheus/client_golang

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න