16 ธ.ค. 2022 เวลา 04:30 • วิทยาศาสตร์ & เทคโนโลยี
===Google เปิดตัว “OSV-Scanner” เครื่องมือสแกนช่องโหว่ สนับสนุนโดยฐานข้อมูลของชุมชน===
Google เปิดตัวเครื่องมือสแกนช่องโหว่ (Vulnerability Scanner) ในชื่อ “OSV-Scanner” ที่ออกแบบสำหรับนักพัฒนาระบบให้เข้าถึงข้อมูลช่องโหว่ของโครงการ Opensource ได้ ฟรี! ซึ่งเคลมว่าเป็นฐานข้อมูลของชุมชนที่แก้ไขได้สำหรับช่องโหว่ Opensource ที่ใหญ่ที่สุดแล้วด้วย
OSV-Scanner จะทำให้นักพัฒนาระบบสามารถตรวจเช็คโค้ดและ Dependencies จากลิสต์ช่องโหว่ที่มีข้อมูลอยู่แล้วได้อัตโนมัติ และสามารถระบุได้ด้วยว่า Patch หรือ Update มีให้อัปเดตแล้วหรือไม่
ในอีกทางหนึ่ง เครื่องมือนี้จะทำให้ทีม Security มีเครื่องมือที่จะสามารถค้นหาและอุดช่องโหว่ได้อัตโนมัติตลอดทั้ง Software Supply Chain ที่จะทำให้กำจัด Entry Point ที่มีโอกาสจะเป็นช่องให้แฮกเกอร์เข้ามาโจมตีได้น้อยลง
โฆษณา