Google ออกฐานข้อมูลสำหรับซอฟต์แวร์โอเพ่นซอร์ส ‘OSV’

Google ได้ออกฐานข้อมูลให้ผู้พัฒนาโปรเจ็คหรือผู้ใช้งานโอเพ่นซอร์สได้ตรวจสอบช่องโหว่ที่อาจจะส่งผลกระทบได้ผ่านโปรเจ็ค OSV

credit : osv.dev

Open Source Vulnerabilities (OSV) เป็นฐานข้อมูลตัวหนึ่งที่รวมเอาช่องโหว่บนซอฟต์แวร์โอเพ่นซอร์ส ซึ่งปัจจุบันมีข้อมูลแล้วราว 380 โปรเจ็คที่เข้าร่วมกับ OSS-Fuzz (Fuzzing Service) ของ Google โดย OSV มี API สำหรับเรียกใช้งานซึ่งผู้ดูแลโปรเจ็ค (maintainer) เพียงแค่ Commit เพื่ออุดช่องโหว่ใน Branch ของตน อย่างไรก็ดี Google หวังว่าจะขยายฐานข้อมูลไปยัง npm หรือ PyPI ในอนาคตด้วย 

ผู้สนใจสามารถศึกษาเพิ่มเติมได้ที่ https://osv.dev/

ที่มา : https://www.securityweek.com/google-launches-database-open-source-vulnerabilities


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Dell Technologies เปิดตัวผลิตภัณฑ์ใหม่ ‘PowerEdge Gen 16’ พร้อมตอบโจทย์ทุกความต้องการ

ในช่วงที่ธุรกิจกำลังเผชิญกับยุคแห่งความท้าทายใหม่ ทั้งการทำ Digital Transformation, Data Insights, Supply Chain และ Security ปฏิเสธไม่ได้ว่าระบบไอทีคือหัวใจสำคัญในการขับเคลื่อนธุรกิจให้ผ่านพ้นจากความท้าทายเหล่านี้ ดังนั้น ธุรกิจจึงต้องมีโครงสร้างพื้นฐานแบบใหม่ตอบโจทย์สถานการณ์ปัจจุบัน โดยในงาน “POWEREDGE. …

พาชม True IDC Experience Center ศูนย์การเรียนรู้ด้าน Data Center & Cloud ณ True Digital Park

True IDC Experience Center เป็นศูนย์การเรียนรู้ที่เปิดโอกาสให้ผู้ประกอบการธุรกิจ ผู้ดูแลระบบ Data Center และ Cloud เหล่านักพัฒนา รวมถึงบุคคลทั่วไป ได้เข้ามาสัมผัสประสบการณ์การทำงานของระบบ Data Center …