首页 > 传媒 > 关键词  > 开源组件安全最新资讯  > 正文

开源网安SCA新版本发布:恶意代码检测与组件版本兼容分析能力全面升级

2024-08-23 11:38 · 稿源: 站长之家用户

近日,国内软件安全创领者开源网安正式对外发布开源组件安全合规管理平台SourceCheck V3.5。SourceCheck可对企业第三方组件进行安全分析与管控,避免软件带病上线。此次版本升级,将进一步提升恶意代码检测与批量检测水平、强化组件版本兼容能力、打造可视化漏洞评分体系,助力企业提升开源治理能力,进一步保障软件供应链安全,推动企业数字业务高质量发展。

二进制恶意代码检测

新增二进制轻量级恶意代码检测功能,发现企业二进制制品中存在的木马等问题,更快速、更准确地识别恶意代码。

文件信息检测

新增PE、ELF类二进制文件信息检测,可查看二进制文件头、导入表、导出函数信息,帮助安全人员确认软件使用的第三方组件及其版本号,及时发现问题库。

仓库批量检测

新增私服(Nexus/Artifactory)、源代码(TFS、Gerrit、Coding、Gogs)的批量代码检测优化与改进,减少人为因素导致的疏漏和错误,提高检测结果的准确性。

组件版本兼容分析

实现组件不同版本的API兼容分析,助力研发快速判断版本升级兼容情况。

许可风险动态分析

新增基于使用场景的动态许可风险分析,让合规问题定位更准确。

专家级保障分析

提供漏洞特点、漏洞攻击类型、漏洞攻击条件等专家级保障分析信息,可帮助企业快速了解漏洞详情,判断漏洞级别及影响情况。

父组件修复方案

新增父组件级修复方案,解决当前企业组件无法修复的难点,保障软件正常运行。

修复优先级信息

新增漏洞修复优先级评分,可视化展现EPSS得分、POC、EXP等信息,帮助安全团队迅速识别并修复关键问题,提升应急响应效率。

检测优化

优化产品检测流程,实现统一化的检测入口,使用更方便。

报告优化

项目安全报告增加白名单信息配置,应用安全报告增加白名单信息和报告人信息。

任务优化

优化私服检测任务纳入统一任务管理中心中,可对检测资源进行更准确的监控与管理。

管理优化

优化个人数据视角和企业数据视角,可快速切换两大视角。

知识库优化

优化知识库搜索逻辑,新增准确搜索和模糊搜索,更符合企业使用方式。

作为开源网安自主研发的SCA软件成分分析产品,SourceCheck可帮助企业进行第三方组件的安全分析与管控,比较大限度减少漏洞带来的损失,提升研发效率,确保软件快速上线。未来,开源网安将通过持续的技术创新与实践,将AI技术融入安全产品中,为企业提供更加智能化、个性化的安全产品和服务,助力企业打造高质量的开源治理体系。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 掌控隐私安全 Galaxy AI助用户轻松管理个人数据

    三星Galaxy AI通过两大关键举措强化隐私安全:一是将防护机制融入AI体验,从源头保障用户数据安全;二是运用AI技术强化移动设备安全防护体系。通过透明化设置与用户自主选择权,让用户清晰了解数据使用方式并掌握控制权,所有数据均本地处理不上传云端。结合Knox防护机制和直观的隐私设置界面,为用户提供全方位的数据保护与自主管理能力。

  • Testin云测:“无人测试”新范式,软件质量保障迎来全自动时代

    在数字经济时代,软件质量成为企业竞争力的关键。传统测试面临高人工依赖、高维护成本和高技能门槛的“三高”困境,自动化测试脚本月均失效率高达25%,维护占测试人员60%以上工作量。Testin云测推出XAgent智能测试平台,通过AI技术实现测试效率提升85%,核心场景覆盖率提升300%,脚本维护成本降低30%,重构质量保障体系。该平台已在金融、汽车等行业应用,显著提升测试效能,推动企业数字化转型。

  • 蚂蚁财富开放平台3.0升级:与机构全场景联合运营,开放三大AI助手

    我国“人工智能+”行动加速落地金融产业。证监会印发方案推动公募基金高质量发展,鼓励机构加大AI等新技术应用。蚂蚁财富开放平台3.0升级,面向金融机构开放三大AI助手,提升投研、运营和内容创作效率。数据显示AI已助力上百家金融机构提质增效,七成机构看好AI+金融价值。专家指出AI将广泛应用于投研自动化、风险预警等领域,推动财富管理向更高效、透明、普惠方向发展。

  • 日月健「太极」智能戒指,全方位健康管理的进阶之作

    随着可穿戴设备行业的发展,智能戒指逐渐走向大众视野。DR+H日月健于2023年初推出“太极”智能戒指,由香港设计师陈幼坚设计,融合东方太极阴阳美学与现代科技。产品不仅关注运动与健康数据监测,还新增情绪感知与压力管理功能,搭载27种身心状态感知引擎,提供全天候生理细节追踪。结合NFC无线充电与IP68防水防尘,提升使用体验。品牌通过“TAIJI GIRL”IP提供专业健康

  • 获Gartner®认可!锐捷入选2025年Gartner园区网络基础设施管理与运营软件市场指南

    Gartner发布2025年园区网络基础设施与运营软件市场指南,锐捷网络作为唯一入选的中国厂商,凭借卓越实力跻身国际前列。报告指出园区网络市场已进入成熟阶段,厂商需重点发展软件产品,聚焦三大战略方向:全面覆盖产品能力、依托自动化与AI技术、满足端到端管理需求。锐捷推出EDN解决方案,实现全网统一协同管理,支持多厂商设备纳管、多站点统一运维及数据可视化,通过云化部署与国产化适配保障业务合规与连续性。

  • 全球第一!腾讯混元翻译模型Hunyuan-MT-7B登顶开源热榜

    腾讯混元翻译模型Hunyuan-MT-7B登顶Hugging Face趋势榜首位,并在ACL WMT2025比赛中以30项第一的成绩领先。该模型支持33种语言,包括5种汉语言方言互译,在Flores200评测中表现卓越,超越同尺寸模型,与超大模型效果相当。腾讯提出完整训练范式,覆盖预训练到强化学习全链条,实现业界最优翻译效果。

  • 小米澎湃OS 3超级岛很快更新:接入更多三方应用

    小米软件部张国全表示,大家反馈的NFC刷卡上岛、外卖通知、更多三方接入等问题都已经收到,后续很快更新,请大家给工程师一点时间。 就在上周,小米澎湃OS 3带来了超级岛功能,将焦点通知与设备通知进行融合,方便用户一目了然地看到正在发生的重要信息。

  • 云客AI工作手机,亮相全球数字经济大会,为企业筑就数据与管理的新基座

    2025全球数字经济大会上,云客作为智能销售管理解决方案代表企业,由COO罗毅发表主题演讲。演讲聚焦企业数字化转型中的销售管理失焦与效率瓶颈问题,提出通过AI重构销售工作流,实现管理可控性与人效最大化。云客AI工作手机通过自动化数据采集与合规沉淀,确保数据真实可追溯,赋予管理者“上帝视角”实时把控全局,同时为一线人员提供智能训练支持。该方案显著降低运营成本,提升销售触达规模与转化效率,为企业构建可持续增长引擎,助力中国销售数字化转型。

  • 欧税通:跨境卖家如何完成丹麦电池法合规?

    欧盟电池法规已生效,速卖通平台要求卖家立即自查合规。丹麦强制电池法生效,所有销往丹麦的含电池商品必须完成注册和标签要求,否则面临下架风险。卖家需通过平台提交检测报告、CE标志等材料,完成合规备案。建议尽快完成注册,避免商品被屏蔽。合规是长期过程,需定期维护更新。

  • 豆包未成年人保护模式上线:推荐视频、浏览第三方网页等默认关闭

    豆包今日正式上线未成年人保护模式。未成年人模式是为家长提供的工具,以方便关闭部分功能,防止小朋友拿到设备后可能的不适当使用。 家长输入密码开启该模式后,推荐视频、浏览第三方网页、和豆包以外的智能体对话、AI创作功能将被默认关闭。翻译、深入研究等功能仍能正常使用。 近日,多位家长反映豆包App存在隐蔽的短视频入口:孩子在豆包内提问时,答案下�

今日大家都在搜的词: