Golang漏洞管理
2023-07-30 16:31:36 来源:博客园
原文在这里
概述
Go帮助开发人员检测、评估和解决可能被攻击者利用的错误或弱点。在幕后,Go团队运行一个管道来整理关于漏洞的报告,这些报告存储在Go漏洞数据库中。各种库和工具可以读取和分析这些报告,以了解特定用户项目可能受到的影响。这个功能集成到pkg.go.dev和一个新的命令行工具govulncheck中。
这个项目正在进行中,并且正在积极开发中。我们欢迎你的反馈,以帮助我们改进!
【资料图】
要报告Go项目中的漏洞,请参阅Go安全政策。
架构
Go漏洞管理架构
Go中的漏洞管理包括以下高级组件:
- 数据管道从各种来源收集漏洞信息,包括国家漏洞数据库(NVD)、GitHub咨询数据库,以及直接从Go包维护者那里获得的信息。
- 使用数据管道的信息填充漏洞数据库。数据库中的所有报告都由Go安全团队进行审查和整理。报告的格式采用开源漏洞(OSV)格式,并通过API访问。
- 与pkg.go.dev和govulncheck的集成,使开发人员能够在其项目中查找漏洞。govulncheck命令会分析你的代码库,并仅显示真正影响你的漏洞,根据你的代码中哪些函数传递调用了有漏洞的函数。govulncheck为你的项目提供了一种低噪音、可靠的方式来查找已知的漏洞。
资源
Go漏洞数据库
Go漏洞数据库包含来自许多现有来源的信息,除此之外还有直接报告给Go安全团队的信息。数据库中的每个条目都经过审查,以确保漏洞的描述、包和符号信息以及版本详细信息的准确性。
有关Go漏洞数据库的更多信息,请参阅go.dev/security/vuln/database,以及pkg.go.dev/vuln,以在你的浏览器中查看数据库中的漏洞。
我们鼓励包维护者贡献有关其自己项目中公共漏洞的信息,并向我们发送减少阻力的建议。
Go漏洞检测
Go的漏洞检测旨在为Go用户提供一种低噪音、可靠的方式,以了解可能影响其项目的已知漏洞。漏洞检查集成在Go的工具和服务中,包括一个新的命令行工具govulncheck,Go包发现网站以及带有Go扩展的主要编辑器(如VS Code)。
要开始使用govulncheck,请在你的项目中运行以下命令:
$ go install golang.org/x/vuln/cmd/govulncheck@latest$ govulncheck ./...
要在你的编辑器中启用漏洞检测,请参阅编辑器集成页面中的说明。
Go CNA
Go安全团队是CVE编号机构。有关更多信息,请参阅go.dev/security/vuln/cna。
反馈
我们希望你能为以下方面做出贡献,帮助我们进行改进:
- 为你维护的Go包的公共漏洞提供新的和更新现有的信息
- 参与这项调查,分享你使用govulncheck的经验
- 向我们发送有关问题和功能请求的反馈
声明:本作品采用署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)进行许可,使用时请注明出处。Author: mengbinblog: mengbinGithub: mengbin92cnblogs: 恋水无意
标签:
[责任编辑:renwu001]
相关阅读
- (2015-08-11)中芯国际为何率先量产28nm的骁龙410?
- (2015-08-11)为了卖炫感枪,他又做了一款叫VR游戏播放器的产品
- (2015-08-11)小米5屏幕哪家造?三星给出AMOLED
- (2015-08-09)掌贝微POS:我们不做淘宝,要做O2O中最后的一环
- (2015-08-09)回顾暴雪科隆展:诚意满满,让你找回青春
- (2015-08-09)这个户外“机器人”已经学会了躲雨
- (2023-07-30)Golang漏洞管理
- (2023-07-30)国家防总针对京津冀晋豫启动防汛二级应急响应
- (2023-07-30)公募提升组合城投债资质 青睐强资质平台债
- (2023-07-30)多地鼓励支持商品房团购,加大房地产促销力度
- (2023-07-30)金陵饭店:上半年实现归母净利润3118.11万元
- (2023-07-30)朝鲜公开展示两款新型无人机引关注
- (2023-07-30)是自食其力的 时候了(燕妈与燕仔)
- (2023-07-30)智能电视缘何变得“不智能”?
- (2023-07-30)财通证券给予三一重能增持评级 风电整机新锐 两海战略迅速突破
- (2023-07-30)49只基金变更业绩基准 FOF和混合型产品居多
- (2023-07-30)光大策略:曙光乍现 预计A股市场将波动上行
- (2023-07-30)唇釉和唇彩的区别图片 唇釉和唇彩的区别
- (2023-07-30)记者实地探访|石家庄体育北大街与古城东路整个交口全部积水,情况严重
- (2023-07-30)荣耀70 Pro在哪里设置双击唤醒屏幕
最近更新
- (2023-07-30)“宁王”的大圆柱电池“盲区”:同行玩家们的机遇还是死路?
- (2023-07-30)安阳市发布暴雨橙色预警!未来三小时这些地方降雨量将超50毫米
- (2023-07-30)和田墨玉怎样鉴别好与坏
- (2023-07-30)红绳转运珠戴哪只手会转变命运(2根红绳转运珠手链编法)
- (2023-07-30)华为政务一网通军团与拓维信息等同舟共济伙伴签约
- (2023-07-30)北京中招志愿征集学校名单公布 考生31日填报志愿
- (2023-07-30)沉默的二本学生,在「最难」毕业季
- (2023-07-30)“杜苏芮”致福建145万余人受灾,直接经济损失超30亿元
- (2023-07-30)台风“卡努”将引风暴潮!舟山将有狂浪狂涛!
- (2023-07-30)金牌!中国队夺男子25米手枪速射团体冠军!
- (2023-07-30)福建紧急下拨5000万元 支持受灾地做好救灾工作
- (2023-07-30)夏天✅油✅敏皮,符合条件进!
- (2023-07-30)本周十大牛熊股:低价股受青睐,地产、新型城镇化催生牛股,山水比德暴涨86.8%,这只复合集流体概念股跌近3成
- (2023-07-30)中金固收高频数据跟踪:经济高频仍弱 等待政策
- (2023-07-30)巩固拓展脱贫攻坚成果 稳步实现农村低收入人口基本医疗有保障
- (2023-07-30)巩固拓展脱贫攻坚成果 稳步实现农村低收入人口基本医疗有保障
- (2023-07-30)“我可以再看一万遍” 各国代表盛赞成都大运会开幕式
- (2023-07-30)台风“杜苏芮”致福建逾145万人受灾 直接经济损失30.53亿元
- (2023-07-30)存储芯片春天虽迟但到?AI点燃需求HBM“救场”海力士、三星等巨头财报,A股能否全面吹响“反攻集结号”
- (2023-07-30)1.20.1多人纯净生存服(小服, 有白名单,理想服务器承载人数为不超过10人)