Annonce du lancement de Vanir : Validation des correctifs de sécurité open-source
Google a annoncé la sortie de Vanir, un nouvel outil de validation de patch de sécurité open-source conçu pour aider les développeurs de la plateforme Android à identifier rapidement les patches de sécurité manquants dans leur code de plateforme personnalisé. Vanir utilise l'analyse statique basée sur le code source pour comparer le code source cible avec des modèles de code vulnérable connus, offrant une solution scalable et durable pour l'adoption et la validation des patches de sécurité. L'outil prend en charge les cibles C/C++ et Java et couvre 95% des CVEs du noyau et de l'espace utilisateur Android avec des patches de sécurité publics. Vanir est entièrement open-sourced sous la licence BSD-3, permettant une intégration facile dans les chaînes de construction ou de test continues et une adaptation à d'autres écosystèmes. Depuis son développement précoce, Vanir a été intégré dans le système de construction de Google, testé contre plus de 1 300 vulnérabilités et économisant aux équipes internes plus de 500 heures de temps de réparation de patch. Vanir est maintenant disponible pour une utilisation publique et peut être consulté à l'adresse github.com/google/vanir.