Объявляем о выходе OSV-Scanner... Заметка

Объявляем о выходе OSV-Scanner V2: Сканер уязвимостей и инструмент для устранения проблем с открытым исходным кодом.

Команда Google Open Source Security выпустила OSV-Scanner V2.0.0, комплексный сканер уязвимостей и инструмент для исправления проблем, с широкой поддержкой форматов и экосистем. Этот релиз опирается на фундамент, заложенный OSV-SCALIBR, и добавляет значительные новые возможности в OSV-Scanner. Интеграция функций OSV-SCALIBR в OSV-Scanner обеспечивает улучшенное извлечение зависимостей из проектов и контейнеров. OSV-Scanner V2 добавляет поддержку комплексного, послойного сканирования для образов контейнеров Debian, Ubuntu и Alpine. Инструмент может анализировать образы контейнеров для предоставления истории слоев, базовых образов и информации об ОС/дистрибутиве. Новый интерактивный локальный HTML-формат вывода предоставляет больше интерактивности и информации по сравнению с выводами только в терминал. Добавлена управляемая автоматизация исправления уязвимостей для Maven pom.xml, что позволяет оптимизировать управление уязвимостями. Команда планирует продолжить слияние OSV-Scanner и OSV-SCALIBR, расширять поддержку экосистем и добавлять такие функции, как полная подотчетность файловой системы для контейнеров и анализ достижимости (reachability analysis). Пользователи могут попробовать OSV-Scanner V2 и внести свой вклад в его текущую разработку, изучив репозиторий OSV-Scanner или OSV-SCALIBR. Команда приветствует отзывы и вклад, чтобы улучшить платформу и упростить управление уязвимостями для всех.