<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    繼公布開源計劃之后,谷歌又推出最大的開源漏洞數據庫

    VSole2022-12-16 11:31:44

    當地時間12月13日,谷歌宣布開源OSV-Scanner,該開源漏洞掃描儀可訪問各種項目的漏洞信息,加強軟件供應鏈安全。

    谷歌軟件工程師Rex Pan向媒體介紹,該工具基Go語言編寫,由開源漏洞(OSV)數據庫提供支持,可以生成可靠和高質量的漏洞信息,填補了開發人員的軟件包清單與漏洞數據庫信息之間的空白。

    掃描儀的原理是利用從OSV.dev數據庫中提取的數據,來識別一個項目的所有橫向依賴關系同時突出相關的漏洞。

    OSV.dev數據庫擁有3.8萬個共建者,支持16個生態系統,包括所有主要語言、Linux發行版(Debian和Alpine)、安卓、Linux內核和OSS-Fuzz。安全告警數量比一年前的1.5個多,其中Linux(27.4%)、Debian(23.2%)、PyPI(9.5%)、Alpine(7.9%)和npm(7.1%)占據告警量前五。

    10月20日,谷歌還推出了開源計劃GUAC(Graph for Understanding Artifact CompositionGUAC),加強軟件供應鏈安全。

    上周,谷歌還發布了一份《安全展望》報告,呼吁組織開發和部署一個通用的SLSA框架,以防止篡改,提高完整性,并保護軟件包免受潛在威脅。

    該公司提出的其他建議包括承擔額外的開源安全責任,并采用更全面的方法來解決近年來Log4j漏洞和SolarWinds事件等風險。

    谷歌表示,“軟件供應鏈攻擊通常需要強大的技術才能和長期的承諾才能實現。復雜的行為者更有可能具有進行這些類型攻擊的意圖和能力。大多數組織都很容易受到軟件供應鏈攻擊,因為攻擊者會花時間瞄準與客戶網絡有可信連接的第三方提供商。然后,他們利用這種信任更深入地挖掘最終目標的網絡。”

    谷歌數據庫安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    數據庫里存儲了大量個人信息,包括一些非常敏感的資料,讓必須管理數據庫的公司十分頭痛。如今,運用各種高級工具和技術,數據庫開發人員可以在保持信息私密的狀態下放心執行各種操作。
    這里是《微步一周薦讀》,每周我們會從國內外網站篩選出最新、最具價值的安全資訊和技術文章,讓大家每周只花5分鐘,就能獲得安全最新趨勢解讀。
    系列動態|數據安全國際動態(2021年第5期)
    安全研究人員觀察到,PlugX遠程訪問木馬偽裝成一個名為x64dbg的開源Windows調試器工具,試圖繞過安全保護并獲得對目標系統的控制。
    借鑒食品行業的經驗,互聯網制造商應該擁抱隱私和安全的“營養標簽”,因為這些標簽將使注重隱私的公司脫穎而出。消費者渴望這個領域的透明度,而物聯網制造商明智的做法是在政府強制令到來之前接受這些標簽——而且可以肯定的是,政府的介入即將到來。美國網絡空間日光浴室委員會(CSC)現在作為一個非營利性非政府組織運作,其任務是“建立一個國家網絡安全認證和標簽機構”。該網絡安全標簽計劃最初是為了協助關鍵基礎設施提
    中國將成為全球數據最豐富的國家,數據是驅動創新的關鍵要素。當前,部分企業存在為保安全不用數據的傾向,因此政策上亟需明確要以發展促數據安全。同時,對創新帶來的安全問題要在有一定容錯的基礎上完善相關責任機制,既要創新,更要安全,發揮數據核心競爭力。
    近日,為加強隱私和數據安全為其Chrome瀏覽器推出了多項安全功能更新,如在 App中內置密碼管理器、一鍵刪除15分鐘內瀏覽數據等,但其中最為引人矚目的一項則要數“暗網報告(Dark web report)”功能。
    將于本周三在安卓官方應用商店Google Play推出應用隱私政策,安卓用戶將能查看APP收集的隱私數據(及其目的和用途)。
    為加速美軍數字化轉型的發展進程,國防部于7月6日正式取消了處 于長期停滯狀態的企業通用云項目——聯合企業防御基礎設施(JEDI),并公布了其替代方案——聯合戰士云能力(JWCC)。新項目基于 JEDI 的建設 內容, 強化安全目標、細化安全措施, 實現從應用層到數據層的安全能力,以滿足符合國防部安全要求的操作環境,進一步增強網絡防御。自此,美軍通用云環境以多態云取代了單一云的建設思路,為美軍全球戰
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类