OSV-Scanner V2 발표: 오픈 소스 취약점 스... 노트

OSV-Scanner V2 발표: 오픈 소스 취약점 스캐너 및 개선 도구

Google 오픈소스 보안 팀에서 폭넓은 형식과 생태계를 지원하는 종합적인 취약점 스캐너 및 수정 도구인 OSV-Scanner V2.0.0을 출시했습니다. 이번 릴리스는 OSV-SCALIBR에 의해 구축된 기반 위에 만들어졌으며 OSV-Scanner에 상당한 새로운 기능을 추가했습니다. OSV-SCALIBR 기능이 OSV-Scanner에 통합됨으로써 프로젝트 및 컨테이너로부터의 향상된 종속성 추출이 가능해졌습니다. OSV-Scanner V2는 데비안, 우분투, 알파인 컨테이너 이미지에 대한 포괄적이고 레이어 인식 스캔을 지원합니다. 이 도구는 컨테이너 이미지를 분석하여 레이어 이력, 기본 이미지, OS/배포 정보 등을 제공할 수 있습니다. 새로운 대화형 로컬 HTML 출력 형식은 터미널 전용 출력에 비해 더 많은 상호 작용성과 정보를 제공합니다. Maven pom.xml에 대한 안내식 수정이 추가되어 간소화된 취약점 관리가 가능해졌습니다. 팀은 OSV-Scanner와 OSV-SCALIBR을 계속 통합하고, 생태계 지원을 확장하며, 컨테이너에 대한 전체 파일 시스템 책임 추적 및 도달 가능성 분석과 같은 기능을 추가할 계획입니다. 사용자는 OSV-Scanner 또는 OSV-SCALIBR 저장소를 확인하여 OSV-Scanner V2를 사용해 보고 지속적인 개발에 참여할 수 있습니다. 팀은 플랫폼을 개선하고 모든 사람이 취약점 관리를 더 쉽게 할 수 있도록 피드백과 기여를 환영합니다.