首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

谷歌扩展开源漏洞数据库 用“精确描述漏洞”统一模式纳入更多数据

2021-06-25 11:26 · 稿源: cnbeta

Google今天宣布扩展开源漏洞(OSV)数据库使用“精确描述漏洞”的统一模式纳入Python、Rust、Go 和 DWF 等更多开源项目的数据。虽然开源软件存在诸多优势,但漏洞问题也日益突显。

绝大多数代码库至少包含一个已知的开源漏洞,而本周的一份报告认为更多的时候,开发人员在将第三方库纳入他们的软件后并没有更新它们。该报告还指出,92% 的开源库缺陷可以通过简单的更新轻松修复。

开源软件影响着几乎所有的人,无处不在。从小型创业公司到大型企业,公司在他们的大部分应用中都依赖社区驱动的组件。因此,确保开源软件得到适当的维护,符合每个人的利益。

今年 2 月,Google推出了开源漏洞数据库(Open Source Vulnerabilities,简称 OSV)。Google称这是为开发者和其他开源消费者“改善漏洞分流(vulnerability triage)的第一步”。漏洞分流是对软件组件中的已知缺陷按其对使用该组件的应用程序构成的风险进行评估和排序的过程。

今天,Google正在扩展 OSV,包括来自主要开源项目的漏洞数据库,包括Python、Rust、Go和DWF。从多个开源数据库汇总数据的主要挑战之一是,它们可能遵守不同的格式,通常由个别组织创建。这种分布式的模式使得统一并以通用语言描述漏洞变得更加困难。因此,Google与更广泛的开源社区一起,一直在研究一个 "漏洞交换模式",以人类和自动化工具都能使用的格式来描述各开源项目的漏洞。

Google软件工程师 Oliver Chang 告诉 VentureBeat:“他们的反馈有助于迭代、改进和普及该格式。"在该格式处于稳定状态后,他们对其现有的漏洞数据集进行了一些修改,以匹配OSV模式格式。这允许在OSV服务中聚合他们的数据集,任何人都可以用它来查询其开源依赖的漏洞”。

举报

  • 相关推荐
  • 大家在看
  • 搭载英伟达GPU,全球领先的向量数据库公司Zilliz发布Milvus2.4向量数据库

    在美国硅谷圣何塞召开的NVIDIAGTC大会上,全球领先的向量数据库公司Zilliz发布了Milvus2.4版本。这是一款革命性的向量数据库系统,在业界首屈一指,它首次采用了英伟达GPU的高效并行处理能力和RAPIDScuVS库中新推出的CAGRA技术,提供基于GPU的向量索引和搜索加速能力,性能可提升50倍。关注Zilliz微信公众号,回复“北极星”可了解详情。

  • Midjourney指控Stability AI员工入侵其数据库并窃取图像

    据AI爱好者NickSt.Pierre最近在X上分享的消息,周六发生了一起被指称为侵犯知识产权的事件。StabilityAI的员工入侵了Midjourney的数据库,窃取了所有的提示和图像对,这一行为还导致了长达24小时的服务中断。在这场AI公司之间的冲突中,让我们拭目以待进展,看看这一事件是否会对这两家公司之间的关系产生持久影响。

  • 国际标准图查询语言 GQL 正式发布,悦数图数据库业界首家原生支持

    ·GQL是自1987年发布SQL标准以来,ISO组织发布的第二个数据库标准语言·悦数图数据库v5.0版本原生支持GQL,已有首批企业用户采用经过行业多年的讨论和行动,图查询语言GQL在2024年4月12日正式发布。GQL是由国际标准化组织和国际电工委员会共同制定的图数据库查询语言标准,正式编号为ISO/IEC39075。我们的专家乐于和您详细交流。

  • 亚信安慧AntDB数据库“UltraSync特性”,助力客户降本增效

    3月30日,由中国开源软件联盟组织的PostgreSQL技术峰会活动在南京举办,各数据库厂商研发带头人、企业资深DBA和众多技术爱好者齐聚一堂。湖南亚信安慧科技有限公司AntDB-T产品线研发负责人梁博受邀参会,并发表了题为《亚信安慧AntDB之UltraSync特性介绍》的技术演讲。关于亚信安慧AntDB数据库AntDB数据库始于2008年,在运营商的核心系统上,服务国内24个省市自治区的数亿用户,具备高性能、弹性扩展、高可靠等产品特性,峰值每秒可处理百万笔通信核心交易,保障系统持续稳定运行超十年,并在通信、金融、交通、能源、物联网等行业成功商用落地。

  • “弱智贴吧”的数据,居然是最强中文语料

    中国科学院、北大、中国科技大学、滑铁卢大学、01.ai等10家机构联合推出了,专用于中文的高质量指令调优数据集——COIG-CQIA。在大模型领域英语一直是训练数据最重要的语言,但由于中英文的结构和文化差异,直接将英文数据集翻译成中文并不理想。高质量的指令微调数据集对于大模型的拟人化输出、内容的精准性非常重要。

  • 国产数据库实践:亚信安慧AntDB在DTC 2024展示创新实力

    4月12至13日,我国数据库行业最具影响力的活动之一——第十三届“数据技术嘉年华”在京成功举办,业内众多专家学者、技术领袖、各行业客户和实力厂商均到场参会。亚信安慧AntDB数据库总架构师洪建辉受邀参与“数据库一体化”专题论坛,并发表了《AntDB融合数据库实时流数据处理引擎揭秘》的主题演讲,深入探讨了AntDB在实时流数据处理领域的创新应用,以及国产数据库在行业核心系统的实践经验。亚信安慧AntDB通过在产品和服务层面的创新与优化,致力于为客户提供“一站式”的数据管理解决方案,助力客户实现数智化转型,也使得数据库这一标准化产品,在面对复杂的行业场景时,具有更强的适应性和扩展性,为AntDB数据库巩固通信行业市场、拓展垂直行业以及国际业务市场打下坚实的产品力基础。

  • Apache IoTDB 入选国家级规划教材《数据库系统概论(第6版)》

    ApacheIoTDB作为原生时序数据库管理系统典型代表,入选“十二五”普通高等教育本科国家级规划教材《数据库系统概论》!《数据库系统概论》自1983年出版第一版至今,40年间始终紧跟数据库技术发展,不断与时俱进,保持了科学性、先进性与实用性,得到广大读者的认可与肯定,为全国数百所高校所采用,并三次荣获国家/教育部优秀教材奖。本书作者团队以教材为蓝本建设的相应课程先后入选北京市精品课程、国家级精品课程、国家级一流本科课程等。IoTDB将继续坚持国产自研路线,依据时序数据的实际特性与使用场景,构建“能用、管用、好用”的时序数据管理系统。

  • Meta AI 发布开源基准数据集OpenEQA 促进AI代理的 “体验智能”

    MetaAI研究人员今天发布了OpenEQA,这是一个新的开源基准数据集,旨在衡量人工智能系统对“体验式问答”的能力——这种能力使人工智能系统能够理解现实世界,从回答有关环境的自然语言问题。这一数据集被Meta定位为“体验智能”领域的关键基准,其中包含超过1,600个关于180多个真实环境的问题。为了衡量人工智能代理的性能,研究人员使用大型语言模型自动评分,衡量人工智能生成的答案与人类答案的相似程度。

  • 我们开源啦!一键部署免费使用!Kubernetes上直接运行大数据平台!

    导语:市场上首个K8s上的大数据平台,开源了!智领云自主研发的首个完全基于Kubernetes的容器化大数据平台KubernetesDataPlatform开源啦!开发者只要准备好命令行工具,一键部署Hadoop,Hive,Spark,Kafka,Flink,MinIO...就可以创建以前要花几十万甚至几百万才可以买到的大数据平台无需再花大量的时间和经费去做重复的研发高度集成,单机即可体验大数据平台在高级安装模式下用户可在现有的K8s集群上集成运行大数据组件不用额外单独建设大数据集群项目地址:https://github.com/linktimecloud/kubernetes-data-platform辛辛苦苦研究出来的成果,为什么要开源?这波格局开大,老板有话说问题1:我们为什么要开源?我们的产品一直是基于大数据开源生态体系建设的。之前就一直有开源回馈社区的计划,但是因为之前Kubernetes对于大数据组件的支持还不够成熟,我们也一直在迭代与Kubernetes的适配。贡献参考开发者指南,了解如何开发及贡献KDP。

  • Galaxy AI语言扩展包开通下载 助力更多用户打破语言障碍

    4月初,三星宣布扩充GalaxyAI翻译功能支持的语种,在原有13种语言的基础上新增支持阿拉伯语、印度尼西亚语和俄语三个语种,以及澳大利亚英语、粤语和加拿大法语三种方言。包含这些更新的语言包已经正式开通下载,从4月26日开始,三星GalaxyS24系列、GalaxyS23系列、GalaxyS23FE、GalaxyZFlip5、GalaxyZFold5、GalaxyTabS9系列等机型[2]将可通过下载语言包支持对更多语言的翻译。2.部分功能的可用性可能因设备型号异。

今日大家都在搜的词:

热文

  • 3 天
  • 7天