9月7日-8日,相约 2023 腾讯全球数字生态大会!聚焦产业未来发展新趋势! 了解详情
写点什么

Go 宣布新的漏洞管理支持方案

  • 2022-09-14
    北京
  • 本文字数:595 字

    阅读完需:约 2 分钟

Go宣布新的漏洞管理支持方案

近日,Go 安全团队宣布将迎来新的漏洞管理支持方案,这将成为 Go 团队帮助开发者了解已知漏洞、明确相关影响的第一步。


据介绍,Go 将提供新的工具选项,用于分析代码库并发现其中的已知漏洞。该工具基于 Go 安全团队策划的 Go 漏洞数据库,能够仅显示代码实际调用的函数中存在哪些漏洞,借此降低提示理解难度。


其中,Go漏洞数据库是一个综合信息源,囊括了公共 Go 模块中各导入包内的已知漏洞。漏洞数据采集自现有来源(例如 CVE 和 GHSA),以及 Go 包维护者的直接上报。Go 安全团队会以此为基础审查相关信息,并将可靠结果添加至数据库中。


新发布的govulncheck命令能够帮助 Go 开发者了解可能影响其项目的已知漏洞。Govulncheck 会分析代码库,并根据代码所调用的函数来判断是否存在漏洞。要开始使用 govulncheck,开发者可以在项目当中运行以下命令:


$ go install golang.org/x/vuln/cmd/govulncheck@latest$ govulncheck ./...
复制代码


从长远来看,团队计划将 govulncheck 工具集集成至各主要 Go 发行版中。


在开发和部署过程中,能尽早了解漏洞信息固然是件好事。为此,团队将漏洞检测集成到现有 Go 工具和服务中,例如 Go 包发现网站。页面中会显示 golang.org/x/text 各个版本中的已知漏洞。后续还将通过 VS Code Go 扩展推出漏洞检查功能。


最后,Go 安全团队还提示,Go 的漏洞管理支持是一项正在积极开发的新功能,因此还有不少 bug 和限制。希望大家能积极发送问题反馈一同改善。


参考链接:

https://go.dev/blog/vuln

活动推荐:

2023年9月3-5日,「QCon全球软件开发大会·北京站」 将在北京•富力万丽酒店举办。此次大会以「启航·AIGC软件工程变革」为主题,策划了大前端融合提效、大模型应用落地、面向 AI 的存储、AIGC 浪潮下的研发效能提升、LLMOps、异构算力、微服务架构治理、业务安全技术、构建未来软件的编程语言、FinOps 等近30个精彩专题。咨询购票可联系票务经理 18514549229(微信同手机号)。

2022-09-14 16:046364

评论

发布
暂无评论
发现更多内容

Avive World算力挖矿系统开发技术

薇電13242772558

算力

低代码平台:10分钟从入门到原理

这我可不懂

软件开发 低代码 JNPF

Confluence(知识库软件)和腾讯文档(多人协作文档软件)的区别

PingCode

Confluence PingCode 文档管理工具

windows下docker的安装与镜像的制作提交

北桥苏

Docker Docker 镜像

英特尔 x 波士顿咨询:打造嵌入式安全技术GenAI解决方案,满足企业实际需求

科技之家

构建动态财务模型,打造商业化的全面预算管理模式

智达方通

业务场景 全面预算管理 财务模型

如何使用appuploader制作描述文件​

雪奈椰子

并发编程-ReentrantLook底层设计

做梦都在改BUG

Java 并发编程 ReentrantLook

PHP快速使用RabbitMQ实现项目中部分业务的解耦

北桥苏

php RabbitMQ thinkphp

NFTScan: 蓝筹 NFT 跌幅严重,如何保持竞争力?

NFT Research

如何注册appuploader账号​

雪奈椰子

如何注册appuploader账号​

雪奈椰子

Electron登录注册桌面应用源码+安装文件的打包方法

北桥苏

JavaScript Electron electron实战

宝塔中极速安装的PHP如何使用AMQP连接RabbitMQ

北桥苏

RabbitMQ AMQP php-amqplib

快速地找到任何文件或文件夹:Find Any File Mac版

真大的脸盆

Mac Mac 软件 文件搜索 搜索文件 文件查找工具

phpstorm开发项目中5种常用的使用方法

北桥苏

php PHPStorm

做共享电动车找哪家工厂生产电动车?

共享电单车厂家

共享电动车厂家 共享电单车生产 工厂生产电动车 共享电动车找哪家工厂 本铯共享电动车厂家

设计原则 — D 依赖反转原则

Lemoon Can

依赖反转原则 设计原则 依赖反转

最高5W奖金!百度“墨客”挑战邀请赛再启

百度安全

OSS云文件列举分页

北桥苏

php OSS 分页 上传 thinkphp

如何使用appuploader制作描述文件​

雪奈椰子

网络中的数据传输模式有哪些-镭速

镭速

Cloud Kernel SIG月度动态:发布ANCK 5.10、4.19新版本,ABS新增仓库构建功能

OpenAnolis小助手

开源 CVE anck 龙蜥sig Cloud Kernel

2023年报业网络安全等级保护定级流程

行云管家

网络安全 等级保护 报业

这套Github上40K+star面试笔记,可以帮你搞定95%以上的Java面试

做梦都在改BUG

Java java面试 Java八股文 Java面试题 Java面试八股文

PHP高并发高负载下的3种实战场景解决方法

北桥苏

php 高并发优化 thinkphp

PoseiSwap:合规、隐私与支持更广泛的资产

西柚子

袋鼠云产品功能更新报告05期|应有尽“优”,数栈一大波功能优化升级!

袋鼠云数栈

大数据 hadoop 数据中台

简单学习一下 MyBatis 动态SQL使用及原理

做梦都在改BUG

Java mybatis

不服不行!Github爆火的「高并发秒杀顶级教程」,先睹为快

做梦都在改BUG

Java 高并发 秒杀系统

什么是Bundle ID​

雪奈椰子

  • 扫码添加小助手
    领取最新资料包
Go宣布新的漏洞管理支持方案_安全_罗燕珊_InfoQ精选文章