Могућност праћења рањивости у модулима је додата у комплет алата Го

Го програмски језик алата укључује могућност праћења рањивости у библиотекама. Да бисте проверили да ли у вашим пројектима постоје модули са неисправљеним рањивостима у њиховим зависностима, предлаже се услужни програм „говулнцхецк“, који анализира базу кодова пројекта и приказује извештај о приступу рањивим функцијама. Додатно, припремљен је пакет вулнцхецк који обезбеђује АПИ за уграђивање провера у различите пројекте и услужне програме.

Провера се врши коришћењем посебно креиране базе података рањивости, коју надгледа Го Сецурити Теам. База података садржи информације о познатим рањивостима у јавно дистрибуираним модулима на језику Го. Подаци се прикупљају из различитих извора, укључујући извештаје ЦВЕ и ГХСА (ГитХуб Адвисори Датабасе), као и информације које шаљу одржаваоци пакета. За тражење података из базе података нуди се библиотека, Веб АПИ и веб интерфејс.

Извор: опеннет.ру

Додај коментар