• Latest
  • Trending

Google OSV-Scanner là gì?

Đánh giá game Synduality Echo of Ada

Đánh giá game Dragon Quest Monsters: The Dark Prince

Đánh giá game Eternal Strands

Đánh giá game Mika and the Witch’s Mountain

Đánh giá game Virtua Fighter 5 R.E.V.O.

Đánh giá game NieR:Automata Become as Gods Edition

Du xuân Ất Tỵ cùng Galaxy AI Sài Gòn Terminal: Điểm đến hấp dẫn cho mùa Tết này

Zalopay cùng các đơn vị triển khai Chương trình trao tặng vé xe cho người lao động TP.HCM về quê ăn Tết

Google giới thiệu tính năng Gemini AI mới dành cho Pixel 9

Wine 10.0 được phát hành, hỗ trợ chạy ứng dụng Windows trên Linux

Xbox ra mắt bản cập nhật mới hỗ trợ ổ cứng ngoài lớn hơn 16TB

Samsung Galaxy S25 Ultra ra mắt với Corning Gorilla Armor 2 bền bỉ

  • ĐÁNH GIÁ
  • TƯ VẤN
  • KHUYẾN MẠI
  • THỦ THUẬT
  • ỨNG DỤNG
No Result
View All Result
TRAINGHIEMSO.VN
  • iOS
  • ANDROID
  • WINDOWS
  • macOS
  • CONSOLE
  • CHỦ ĐỀ
  • iOS
  • ANDROID
  • WINDOWS
  • macOS
  • CONSOLE
  • CHỦ ĐỀ
No Result
View All Result
TRAINGHIEMSO.VN
No Result
View All Result

Google OSV-Scanner là gì?

Google ra mắt OSV-Scanner, cơ sở dữ liệu lỗ hổng mã nguồn mở mới

Google OSV-Scanner là gì?

OSV-Scanner là một công cụ nguồn mở mới của Google nhằm cung cấp cho các nhà phát triển nguồn mở quyền truy cập vào dữ liệu có thể hỗ trợ họ kiểm soát mọi lỗ hổng có thể làm hỏng dự án của họ. OSV-Scanner dựa trên dịch vụ OSV.dev, một công cụ do Google phát triển vào năm 2021.

Google OSV-Scanner là gì?Dịch vụ OSV.dev là một cơ sở dữ liệu về lỗ hổng nguồn mở được phân phối, tổng hợp các hệ sinh thái nguồn mở và các lỗ hổng vào một vị trí duy nhất và định dạng mà máy có thể đọc được. Nỗ lực này rất đáng kể vì việc kết hợp các lỗ hổng nguồn mở và cơ sở dữ liệu theo cách này đã được chứng minh là khó khăn do thực tế là mỗi loại có định dạng riêng. Vào tháng 6 năm ngoái, Google đã mô tả động thái này như sau:

“Với lược đồ này, chúng tôi muốn cung cấp một định dạng có thể được xuất bởi bất kỳ cơ sở dữ liệu dễ bị tấn công nào. Định dạng được chuẩn hóa cho phép cơ sở dữ liệu dễ bị tấn công, người dùng nguồn mở và nhà nghiên cứu bảo mật giao tiếp và sử dụng các lỗ hổng trên tất cả nguồn mở một cách tương đối dễ dàng. Điều này có nghĩa là mọi người sẽ có một bức tranh toàn diện hơn về các lỗ hổng mã nguồn mở, cũng như các khung thời gian phát hiện và sửa chữa ngắn hơn nhờ quá trình tự động hóa dễ dàng hơn.”

Công cụ OSV-Scanner mới được phát hành là bước tiếp theo trong lộ trình này, vì nó cung cấp cái mà Google gọi là “giao diện người dùng được hỗ trợ chính thức cho cơ sở dữ liệu OSV”. Như đã chỉ ra trước đây, số lượng lớn và nhiều định dạng rất khó tập hợp và chúng cũng khó theo dõi. Công việc của chúng tôi yêu cầu phải được tự động hóa, đó là lý do tại sao công cụ quét mới này xuất hiện:

“OSV-Scanner tạo ra thông tin về lỗ hổng chất lượng cao, đáng tin cậy giúp thu hẹp khoảng cách giữa danh sách các gói của nhà phát triển và thông tin cơ sở dữ liệu về lỗ hổng.”

Cơ sở dữ liệu OSV.dev có khoảng 38.000 lời khuyên, theo bài viết trên blog của Google thông báo về trình quét OSV mới. Trước đó một năm, chỉ có 15.000 lời khuyên.

Bài viết này có ích cho bạn không?

Nhấp vào ngôi sao để đánh giá nhé bạn!

Điểm trung bình: 0 / 5. Lượt bình chọn: 0

Chưa có đánh giá! Nhờ bạn đánh giá chất lượng bài này nhé!

Tags: bảo mậtGoogle
Share4Scan



  • Nhanhmua
Liên hệ hợp tác / quảng cáo: Ms.Loan (0909.770.919).

Copyright © 2013-2025 Trải Nghiệm Số. Giấy phép số 544/GP-BTTTT cấp ngày 2-12-2016.
Chịu trách nhiệm: Võ Thị Quỳnh Loan.

No Result
View All Result
  • iOS
  • ANDROID
  • WINDOWS
  • macOS
  • CONSOLE
  • CHỦ ĐỀ

Copyright © 2013-2025 Trải Nghiệm Số. Giấy phép số 544/GP-BTTTT cấp ngày 2-12-2016.
Chịu trách nhiệm: Võ Thị Quỳnh Loan.