极客视点
极客时间编辑部
极客时间编辑部
113234 人已学习
免费领取
课程目录
已完结/共 3766 讲
2020年09月 (90讲)
时长 05:33
2020年08月 (93讲)
2020年07月 (93讲)
时长 05:51
2020年06月 (90讲)
2020年05月 (93讲)
2020年04月 (90讲)
2020年03月 (92讲)
时长 04:14
2020年02月 (87讲)
2020年01月 (91讲)
时长 00:00
2019年12月 (93讲)
2019年11月 (89讲)
2019年10月 (92讲)
2019年09月 (90讲)
时长 00:00
2019年08月 (91讲)
2019年07月 (92讲)
时长 03:45
2019年06月 (90讲)
2019年05月 (99讲)
2019年04月 (114讲)
2019年03月 (122讲)
2019年02月 (102讲)
2019年01月 (104讲)
2018年12月 (98讲)
2018年11月 (105讲)
时长 01:23
2018年10月 (123讲)
时长 02:06
2018年09月 (119讲)
2018年08月 (123讲)
2018年07月 (124讲)
2018年06月 (119讲)
时长 02:11
2018年05月 (124讲)
时长 03:16
2018年04月 (120讲)
2018年03月 (124讲)
2018年02月 (112讲)
2018年01月 (124讲)
时长 02:30
时长 02:34
2017年12月 (124讲)
时长 03:09
2017年11月 (120讲)
2017年10月 (86讲)
时长 03:18
时长 03:31
时长 04:25
极客视点
15
15
1.0x
00:00/02:13
登录|注册

WhiteSource推出免费开源的漏洞检查工具

讲述:丁婵大小:1.01M时长:02:13
最近,安全和许可证合规性管理解决方案提供商 WhiteSource 推出了 Vulnerability Checker,这是一款新的、免费的、独立的 CLI 工具,能够针对严重的开源漏洞发出警报。
用户可以用它导入和扫描任何库,并可以在选定的开发项目中,检查上个月的 50 大漏洞。如果扫描的库中有任何开源组件,包含了上个月披露的顶级开源安全漏洞中的一个或多个,它就会发出警报。
通常来说,每个月,开源社区的贡献者和研究人员就会发布许多在开源项目中发现的新安全漏洞。在其“顶级开源安全漏洞”的报告中,WhiteSource 的研究团队会介绍在过去一个月中,对用户影响最大的漏洞,帮助促进开源安全性和遵从性。
这次推出的 Vulnerability Checker,会同步研究团队的月度报告,检测用户项目中的所有开源组件,如果检测到任何月度的顶级漏洞,就会发出警告。
近日,InfoQ 采访了 WhiteSource 联合创始人兼首席执行官拉米·萨斯(Rami Sass),进一步了解这款新工具。
他介绍,这款免费工具是为开发人员、DevOps 团队以及安全专家而设计的,但是,任何人如果希望检查代码库是否包含上个月的 50 大漏洞中的一个,都可以使用这个工具。
据了解,WhiteSource 团队在选择 50 大漏洞时,基于 CVSS 分值(漏洞严重性)以及开源社区建议的修复方法,来排定所有开源漏洞的优先级。他们计算每个漏洞出现的次数,并根据易受攻击的项目数量来进行评级。
在扫描完用户请求扫描的库之后,Vulnerability Checker 就会显示出在软件及其路径中检测到的所有漏洞,说明哪个库包含哪个漏洞。此外,还会显示 CVSS 3.0 分值,提供参考链接,甚至是根据开源社区提供修复建议。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
免费领取
登录 后留言

精选留言

由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论
显示
设置
留言
收藏
45
沉浸
阅读
分享
手机端
快捷键
回顶部