موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات

رونمایی گوگل از OSV-Scanner برای شناسایی دقیق آسیب پذیری های نرم افزاری

Avatarتوسط علیرضا پارساپور ·23 آذر 140123 آذر 1401· 0

گوگل دیروز سه‌شنبه سرویس جدید OSV-Scanner اپن سورس خود را که یک اسکنر برای شناسایی آسیب‌پذیری‌های پروژه‌های open source است را در دسترس قرار داد و معرفی کرد. مهندس نرم‌افزار گوگل در این رابطه اذعان کرد که نرم‌افزار جدید با استفاده از زبان برنامه‌نویسی Go نوشته شده و مبتنی بر دیتابیس آسیب‌پذیری‌های OSV است.

او در ادامه افزود که اسکنر مورد نظر اطلاعات مطمئنی در خصوص آسیب‌پذیری‌ها تولید می‌کند و این شکاف اطلاعاتی بین لیست پکیج‌های توسعه دهنده و اطلاعات پایگاه داده آسیب‌پذیری را کاهش می‌دهد. ایده اصلی پشت این پروژه شناسایی تمام Transitive dependency در نرم‌افزار و استفاده از دیتابیس OSV و نشان دادن آسیب‌پذیری‌های مرتبط با آن است.

وابستگی گذرا یا transitive dependency در واقع به هر فراخوانی از مولفه‌های برنامه گفته می‌شود که در واقع نرم‌افزار به صورت مستقیم به آن‌ها اشاره می‌کند. گوگل همچنین بیان کرد که اسکنر و پلتفرم توسعه یافته اپن سورس خود، از 16 پلتفرم مختلف پشتیبانی می‌کند و این شامل تمامی زبان‌های برنامه‌نویسی اصلی، توزیع‌های مختلف لینوکس و همچنین اندروید، کرنل لینوکس و OSS-Fuzz می‌شود.

پشتیبانی در 16 پلتفرم عمده و زبان های برنامه نویسی اصلی

نتیجه این گسترش قابلیت و استفاده از OSV این است که دیتابیس این پلتفرم شامل بیش از 38000 توصیه و هشدار امنیتی شده که این در مقایسه با سال گذشته با 15000، افزایشی بیش از دو برابر محسوب می‌شود.

گوگل OSV-Scanner

در همین راستا لینوکس با 27.4 درصد، Debian با 32.2 درصد، PyPI با 9.5، alpine linux با 7.9 درصد و npm با 7.1 درصد بیشترین تعداد این هشدارها را تشکیل می‌دهند. گوگل در ادامه بیان کرد که در حال کار بر روی پشتیبانی گسترده از زبان‌های C و ++C با ایجاد یک پایگاه داده با کیفیت است که شامل اضافه کردن متادیتای precise commit level به CVE ها می‌شود و این در واقع انسجام ارائه اطلاعات هشدار دهنده و مشاوره‌ای در خصوص آسیب‌پذیری‌ها را برای زبان‌های مختلف به ارمغان می‌آورد.

گوگل OSV-Scanner تقریبا پس از دو ماه از راه‌اندازی Google GUAC معرفی شده و GUAC نیز با هدف کاهش آسیب‌پذیری‌ها در زنجیره تامین نرم‌افزاری راه‌اندازی شده است. هفته گذشته، گوگل همچنین گزارش جدیدی با عنوان چشم انداز امنیت منتشر کرد که در آن از سازمان‌ها خواست تا یک چارچوب مشترک SLSA (Supply-chain Levels for Software Artifacts) را برای جلوگیری از دستکاری، بهبود یکپارچگی و ایمن کردن پکیج‌های نرم‌افزاری در برابر تهدیدات احتمالی ایجاد و راه‌اندازی کنند.

گوگل OSV-Scanner

سایر توصیه‌های ارائه شده گوگل در این رابطه شامل بر عهده گرفتن بیشتر مسئولیت‌ها در محصولات اپن سورس و اتخاذ رویکردی جامع‌تر برای مقابله احتمالی با آسیب‌پذیری‌هایی مانند Log4j و SolarWinds که در سال‌های اخیر اتفاق افتاده می‌شود.

غول جستجوی آنلاین همچنین اظهار کرد که حملات زنجیره تامین نرم‌افزاری معمولا مستلزم مهارت فنی زیاد و تعهد بالا در سمت مهاجم سایبری است و این عملیات توسط گروه‌هایی با مهارت‌های بالا انجام می‌شود. این شرکت همچنین تایید کرد که بیشتر کمپانی‌ها در برابر حملات زنجیره تامین نرم‌افزاری آسیب‌پذیر هستند و مهاجمان نیز برای نفوذ عمیق‌تر در شبکه معمولا ارائه دهنده نرم‌افزاری شخص ثالث که روابط تجاری مناسبی با مشتریان دارد را هدف قرار می‌دهند.

  • گوگل شرکت واقع در بارسلون را متهم به فروش ابزار جاسوسی آنلاین کرد
  • افشای امضای دیجیتال اندروید سامسونگ و استفاده از آن در بدافزار ها
  • برطرف سازی 29 باگ امنیتی در آپدیت جدید درایورهای GPU انویدیا
  • اضافه کردن قابلیت امنیتی Passkey در نسخه پایدار گوگل کروم

برچسب‌ها: گوگل

امتیاز: 5.0 از 5 (1 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. نظارت بر فریم و مصرف قطعات سخت‌افزار هنگام تجربه بازی
  2. APU های Soundwave شرکت AMD در بارنامه‌ها دیده شدند
  3. انقلاب در هوش مصنوعی با مدل‌ های جهانی؛ پروژه xAI برای درک دنیای واقعی
  4. کارت‌های سفید RX 9070 XT و RX 9060 XT GAMING ICE توسط گیگابایت عرضه شدند
  5. بخش داستانی بتلفیلد 6 را پس از پایان بازی پاک کنید!

مطالب مرتبط ...

  • 0

    اضافه شدن پشتیبانی از اثر انگشت در نسخه جدید گوگل کروم

    Avatarتوسط وب سایت سخت افزار · 23 شهریور 1397 · 23 شهریور 1397

  • 1

    سرویس Inbox گوگل سال آینده به کار خود پایان خواهد داد

    Avatarتوسط وب سایت سخت افزار · 24 شهریور 1397 · 24 شهریور 1397

  • 0

    مرهمی بر سردرگمی پوشیدنی های هوشمند: گوگل از سیستم عامل Android Wear رونمایی کرد

    Avatarتوسط بابک ولی زاده · 27 اسفند 1392 · 2 خرداد 1399

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • سرورهای بازی بتلفیلد 6 2

    منتقدان درباره بازی بتلفیلد 6 چه می‌گویند؟

  • 2

    کارت گرافیک MSI RTX 5090 برای بار دوم ذوب شد!

  • بازی ایرانی Blood of Mehran 2

    بررسی عملکرد نسخه PC بازی ایرانی Blood of Mehran

  • حالت ++Ultra بازی بتلفیلد 6 2

    گیمرها برای اجرای بازی بتلفیلد 6 روی حالت ++Ultra به چه قطعاتی احتیاج دارند؟

آخرین بررسی‌ها

9.1

تماشا کنید: بررسی گلکسی زد فلیپ 7 سامسونگ | تکامل با شیب ملایم

9.1

بررسی مانیتور گیمینگ Gigabyte M27QA ICE: انتخاب جذاب گیمرهای QHD

9

بررسی پاور FSP VITA GM 1000W

8.7

بررسی پاور GREEN GP800A-UK EVO V3.1 GOLD

9.1

تماشا کنید: بررسی گوشی گلکسی زد فولد 7 سامسونگ - این لاکچریِ جذاب!

آخرین مطالب دینو

گیاهان دارویی و ادویه‌هایی که به بهبود گوارش کمک می‌کنند

ناراحتی‌ گوارشی، چه نفخ پس از یک وعده سنگین…

  • ماه زنگ زده و مقصر زمین است!

  • راز پیوند شیمیایی میان انسان و گربه‌ها؛ هورمون عشق وارد عمل می‌شود

  • شناسایی رسمی دیابت نوع 5؛ همه چیز درباره علائم، علت و درمان

  • کافئین کمتر، خواب عمیق‌تر؛ ارتباط شگفت‌انگیز کافئین و رویا ها

  • مطلب بعدی مشخصات اولیه کارت گرافیک GeForce RTX 4060 Ti منتشر شد
  • مطلب قبلی آموزش رفع مشکلات پردازنده نسل 13 اینتل با مادربردهای سری 600
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • نظارت بر فریم و مصرف قطعات سخت‌افزار هنگام تجربه بازی

    نظارت بر فریم و مصرف قطعات سخت‌افزار هنگام تجربه بازی

  • APU های Soundwave شرکت AMD در بارنامه‌ها دیده شدند

  • انقلاب در هوش مصنوعی با مدل‌ های جهانی؛ پروژه xAI برای درک دنیای واقعی

  • کارت‌های سفید RX 9070 XT و RX 9060 XT GAMING ICE توسط گیگابایت عرضه شدند

    کارت‌های سفید RX 9070 XT و RX 9060 XT GAMING ICE توسط گیگابایت عرضه شدند

  • حذف بخش داستانی بتلفیلد 6 پس از پایان آن

    بخش داستانی بتلفیلد 6 را پس از پایان بازی پاک کنید!

  • ستارهاشمی 2

    ستار هاشمی از مقصر قطعی اینترنت در ایران پرده برداشت

  • 2

    کارت گرافیک MSI RTX 5090 برای بار دوم ذوب شد!

  • سرورهای بازی بتلفیلد 6 2

    منتقدان درباره بازی بتلفیلد 6 چه می‌گویند؟

  • حالت ++Ultra بازی بتلفیلد 6 2

    گیمرها برای اجرای بازی بتلفیلد 6 روی حالت ++Ultra به چه قطعاتی احتیاج دارند؟

  • بازی ایرانی Blood of Mehran 2

    بررسی عملکرد نسخه PC بازی ایرانی Blood of Mehran

آخرین دیدگاه‌ها

  • Avatar
    مسعود گفته است:
    چقد زشته ایکس باکس بد ترکیب ک میگن مثالش از این...
  • Avatar
    سامان گفته است:
    بله ولی یک ویژگی این هوش مصنوعی که در ویندوز بکار...
  • Avatar
    سارا نجفی گفته است:
    درود بر شما پنل تلویزیونم بعد از ریختن شدن شیشه شوی...
  • Avatar
    مسعود نصیری گفته است:
    خانم سبحانی عزیز، در محاسباتتون اشتباه کردید دوست گرامی. با فرض...
  • Avatar
    علیرضا گفته است:
    خیلی نامردید‌ که دیدگاه قبلی من رو انتشار ندادید ، نه...
  • Avatar
    Mahan گفته است:
    پس خوبه که s7 اج دارم
  • Avatar
    علیرضا گفته است:
    یک لحظه خدا شاهده تیتر خبر رو که خوندم آماده بودم...
  • Avatar
    Aladar2024 گفته است:
    ابرشاهکار.
  • Avatar
    مهمان گفته است:
    خیلی جالب و سیاست قشنگی هست که خودت مستقیم درباره یک...
  • Avatar
    Bahram گفته است:
    Command & Conquer Generals
راهنمای خرید تبلت 8
تبلت راهنمای خرید و مشاوره
راهنمای خرید تبلت بر اساس بودجه‌های مختلف (پاییز 1404)
12 مهر 1404
راهنمای خرید ساعت هوشمند 4
راهنمای خرید و مشاوره
راهنمای خرید ساعت هوشمند و مچ بند با بودجه‌های مختلف (پاییز 1404)
9 مهر 1404
راهنمای خرید پاور بانک با بودجه‌های مختلف 1
راهنمای خرید و مشاوره
راهنمای خرید پاور بانک با بودجه‌های مختلف (پاییز 1404)
7 مهر 1404
راهنمای خرید ماوس و کیبورد 2
راهنمای خرید و مشاوره
راهنمای خرید موس و کیبورد با بودجه‌های مختلف (پاییز 1404)
5 مهر 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مهر 1404)
4 مهر 1404
راهنمای خرید مانیتور 68
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (مهر 1404)
3 مهر 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » رونمایی گوگل از OSV-Scanner برای شناسایی دقیق آسیب پذیری های نرم افزاری

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود