Ankündigung von OSV-Scanner V2... Notiz

Ankündigung von OSV-Scanner V2: Schwachstellenscanner und Behebungswerkzeug für Open Source

Das Google Open Source Security Team hat OSV-Scanner V2.0.0 veröffentlicht, einen umfassenden Schwachstellenscanner und ein Tool zur Behebung von Schwachstellen mit breiter Unterstützung für Formate und Ökosysteme. Diese Version baut auf dem Fundament von OSV-SCALIBR auf und erweitert OSV-Scanner um bedeutende neue Funktionen. Die Integration von OSV-SCALIBR-Funktionen in OSV-Scanner ermöglicht eine verbesserte Abhängigkeitserkennung aus Projekten und Containern. OSV-Scanner V2 bietet Unterstützung für umfassendes, schichtbasiertes Scannen von Debian-, Ubuntu- und Alpine-Container-Images. Das Tool kann Container-Images analysieren, um Schichtenverlauf, Basis-Images und OS/Distributionsinformationen bereitzustellen. Ein neues interaktives lokales HTML-Ausgabeformat bietet mehr Interaktivität und Informationen im Vergleich zu reinen Terminalausgaben. Es wurde eine geführte Behebung für Maven pom.xml hinzugefügt, die ein optimiertes Schwachstellenmanagement ermöglicht. Das Team plant, die Konvergenz von OSV-Scanner und OSV-SCALIBR fortzusetzen, die Ökosystemunterstützung zu erweitern und Funktionen wie vollständige Dateisystem-Rechenschaftspflicht für Container und Erreichbarkeitsanalyse hinzuzufügen. Benutzer können OSV-Scanner V2 ausprobieren und zur laufenden Entwicklung beitragen, indem sie das OSV-Scanner- oder OSV-SCALIBR-Repository auschecken. Das Team freut sich über Feedback und Beiträge, um die Plattform zu verbessern und das Schwachstellenmanagement für alle einfacher zu gestalten.