Новости и события » Общество » Google внедряет единую схему уязвимостей для ПО с открытым кодом

Google внедряет единую схему уязвимостей для ПО с открытым кодом

Google внедряет единую схему уязвимостей для ПО с открытым кодом

Google представляет схему обмена сведениями об уязвимостями для экосистем с открытым исходным кодом. Ее спецификация уже прошла несколько итераций, но еще не завершена. По словам Абнишека Арьи (Abnishek Arya), группового менеджера Google Open Source Security, компания хочет "создать простой формат схемы, который содержит точные метаданные об уязвимостях, необходимые детали, необходимые для исправления ошибок, и не перегружает ограниченные ресурсы экосистемы с открытым исходным кодом".

Эти разработки согласуются с недавним указом правительства США, в котором подчеркивается необходимость устранения барьеров для обмена информацией об угрозах с целью укрепления национальной инфраструктуры.

В них Google опирается на уже имеющиеся наработки для базы Open Source Vulnerabilities (OSV) и набора данных OSS-Fuzz. Она расширила их на нескольких новых ключевых экосистем с открытым исходным кодом, объединив соответствующие базы данных уязвимостей:

  • База данных уязвимостей Go для пакетов Go
  • Консультационная база данных Rust для пакетов Cargo
  • Консультационная база данных Python для пакетов PyPI
  • База данных DWF для уязвимостей в ядре Linux и другом популярном ПО
  • База данных для уязвимостей в ПО C/C++, обнаруженных OSS-Fuzz

Все эти базы доступны для просмотра в веб-интерфейсе OSV и могут опрашиваться через ее имеющиеся API.

Простая в использовании как автоматизированными системами, так и людьми, новая схема внедряет спецификацию, которая точно соотносит схемы обозначения и управления версиями, используемые в реальных экосистемах пакетов Open Source. Она позволяет описывать любые уязвимости, не нуждаясь в специфической для каждой экосистемы логике для их обработки.

Google также создала дополнительные средства для автоматизации обслуживания базы данных уязвимостей и планирует распространить этот инструментарий на другие экосистемы, в которых нет своих БД уязвимостей или недостаточно поддержки для их текущего обслуживания.

Правительство США


  • Доставка из Германии в Украину с сервисом Meest Shopping

    Доставка из Германии в Украину с сервисом Meest Shopping

    Зарубежный интернет-магазин – это площадка, где можно найти широкий ассортимент качественных и недорогих товаров от известных производителей. Доставка из...

    29 августа 2024
  • Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка: свойства, виды и преимущества

    Тротуарная плитка давно стала неотъемлемой частью городского ландшафта. Она используется не только для обустройства тротуаров, но и для мощения дворов,...

    4 июля 2024
  • Где лечить зубы в Харькове

    Где лечить зубы в Харькове

    Выбор стоматологии - это важный и ответственный процесс, требующий внимательного подхода и учета множества факторов. Пациенты стремятся найти клинику, которая...

    24 мая 2024
  • Перевод письменного текста

    Перевод письменного текста

    Перевод письменного текста – это процесс перевода текста на другой язык с помощью письменного переноса информации из одного языка на другой с учетом...

    4 мая 2024

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх