首页 > 传媒 > 关键词  > 开源组件安全最新资讯  > 正文

开源网安SCA新版本发布:恶意代码检测与组件版本兼容分析能力全面升级

2024-08-23 11:38 · 稿源: 站长之家用户

近日,国内软件安全创领者开源网安正式对外发布开源组件安全合规管理平台SourceCheck V3.5。SourceCheck可对企业第三方组件进行安全分析与管控,避免软件带病上线。此次版本升级,将进一步提升恶意代码检测与批量检测水平、强化组件版本兼容能力、打造可视化漏洞评分体系,助力企业提升开源治理能力,进一步保障软件供应链安全,推动企业数字业务高质量发展。

二进制恶意代码检测

新增二进制轻量级恶意代码检测功能,发现企业二进制制品中存在的木马等问题,更快速、更准确地识别恶意代码。

文件信息检测

新增PE、ELF类二进制文件信息检测,可查看二进制文件头、导入表、导出函数信息,帮助安全人员确认软件使用的第三方组件及其版本号,及时发现问题库。

仓库批量检测

新增私服(Nexus/Artifactory)、源代码(TFS、Gerrit、Coding、Gogs)的批量代码检测优化与改进,减少人为因素导致的疏漏和错误,提高检测结果的准确性。

组件版本兼容分析

实现组件不同版本的API兼容分析,助力研发快速判断版本升级兼容情况。

许可风险动态分析

新增基于使用场景的动态许可风险分析,让合规问题定位更准确。

专家级保障分析

提供漏洞特点、漏洞攻击类型、漏洞攻击条件等专家级保障分析信息,可帮助企业快速了解漏洞详情,判断漏洞级别及影响情况。

父组件修复方案

新增父组件级修复方案,解决当前企业组件无法修复的难点,保障软件正常运行。

修复优先级信息

新增漏洞修复优先级评分,可视化展现EPSS得分、POC、EXP等信息,帮助安全团队迅速识别并修复关键问题,提升应急响应效率。

检测优化

优化产品检测流程,实现统一化的检测入口,使用更方便。

报告优化

项目安全报告增加白名单信息配置,应用安全报告增加白名单信息和报告人信息。

任务优化

优化私服检测任务纳入统一任务管理中心中,可对检测资源进行更准确的监控与管理。

管理优化

优化个人数据视角和企业数据视角,可快速切换两大视角。

知识库优化

优化知识库搜索逻辑,新增准确搜索和模糊搜索,更符合企业使用方式。

作为开源网安自主研发的SCA软件成分分析产品,SourceCheck可帮助企业进行第三方组件的安全分析与管控,比较大限度减少漏洞带来的损失,提升研发效率,确保软件快速上线。未来,开源网安将通过持续的技术创新与实践,将AI技术融入安全产品中,为企业提供更加智能化、个性化的安全产品和服务,助力企业打造高质量的开源治理体系。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 10倍精度升级!腾讯混元3D模型v2.5版本发布

    腾讯混元3D模型升级至v2.5版本,建模精度和贴图真实度显著提升。新版本参数体量从1B增至10B,有效面片数增加超10倍,支持1024几何分辨率。纹理系统支持4K高清贴图和凹凸细节,率先支持多视图生成PBR模型。针对动画场景优化骨骼蒙皮系统,支持非标准姿态自动绑定。新增文生/图生3D减面模型、多视图建模模板等专业工作流。混元3D v2.5已全面更新至腾讯AI创作引擎,免费生成额度提升至每日20次,并正式上线腾讯云API面向企业开放。GitHub开源版本累计Star超1.2万。

  • Android从此闭门开发!谷歌确认:安卓不会停止开源 将继续发布新版本源代码

    谷歌已向AndroidAuthority确认,从下周开始,Android操作系统的开发将完全私下”进行,停止向公共AOSP分支实时提交代码。谷歌也明确表示,Android不会成为闭源系统。如果没有GMS许可,为Android作系统开发做出贡献将变得更具挑战性,因为可用代码将始终滞后数周或数月。

  • AI日报:腾讯混元3D生成模型2.5版本发布;海螺推出图像人物参考功能;百度上线移动端超级智能体心响App

    本文介绍了多款AI领域的新产品和技术进展:1)Kortix-AI推出开源通用AI智能体平台Suna;2)腾讯混元3D生成模型升级至2.5版本;3)海螺AI推出基于单张图像生成多角度角色图像功能;4)百度发布"心响"App整合多智能体协作;5)Nari Labs开源媲美真人的对话语音模型Dia;6)Grok新增视觉处理和多语言支持;7)Genspark推出AI幻灯片工具;8)Character.AI发布让静态图片"说话"的AvatarFX模型;9)pad.ws结合白板和代码编辑器;10)OpenBMB开源社区推出长文本生成模型"卷姬";11)腾讯推出AI阅读助手"企鹅读伴";12)OpenAI有意收购Chrome浏览器;13)字节跳动调整AI产品线布局。这些创新展现了AI技术在自动化、3D生成、语音交互、内容创作等领域的快速发展。

  • AF全面升级焕新,绘出国际艺术新航道!

    2025年,AF国际艺术中心迎来历史性时刻——伴随战略伙伴美行思远的正式加入,新航道国际艺术教育构建起"艺术音乐"双轮驱动的全新格局。这一跨领域融合打破了传统界限,整合全球顶尖艺术教育资源,为学生搭建起通往世界艺术殿堂的桥梁。我们致力于为每一位学员提供最优质的教育资源和最专业的指导,帮助他们在艺术的道路上走得更远,飞得更高。

  • 豆包新版深度思考开测:支持边想边搜 结果更、准确

    快科技3月28日消息,今天,豆包宣布新版深度思考功能开启测试。与前一版本相比,此次升级的亮点在于将推理过程的思维链与搜索深度进行了有机结合,实现了边想边搜”的高效思考模式。在这一模式下,豆包能够根据推理需求,灵活调用外部工具,针对思考过程中的缺口信息进行定向搜索,从而提供更加全面且精确的答案。以辅助专业文章写作为例,豆包现在具备了深层�

  • 微信PC端支持发布朋友圈 微信正式上线4.0.3版本

    微信官网正式上线了PC端4.0.3版本,标志着经过数月的内测和公测后,微信4.0系列正式转正。此次更新支持Windows和Mac系统下载,实现了多桌面端的统一。新版本采用了全新的UI风格,界面更加立体感,边框也由直角变为圆角,整体视觉效果更加美观。

  • 酷睿Ultra 200S升级版死了又活了!大幅缩水 只有K/KF版本

    代号ArrowLake的酷睿Ultra200S系列表现一般,它的继任者也是命运多舛。Intel最初规划了一个ArrowLakeRefresh,开始说提升频率、增加更多核心,后来说主要提升NPU算力,但可能是因为不满意取消了。ArrowLakeRefresh的发布时间不详,大概率会在今年第四季度。

  • Llama 4大模型跌落神坛:作弊刷榜、代码能力极差、和DeepSeek比就是伪开源

    被寄予厚望的美国Meta公司的最新开源大模型Llama4发布不到2天时间,口碑急转直下,被质疑为刷榜作弊实际效果差、开源条件多部署门槛高是伪开源等。大模型评测平台LMArena亲自下场发文,打脸Meta提供给平台的Llama4是“特供版”。Meta若继续在商业控制与技术开放之间摇摆,恐将在AI竞赛中进一步失去开发者支持。

  • 刚刚,OpenAI发布GPT-image-1模型,更强吉卜力版本来啦

    OpenAI发布全新图像生成模型GPT-image-1,通过API向全球开发者开放。该模型支持精细控制图像敏感度、生成效率、背景、输出格式等参数,并集成吉卜力模式。Adobe、Figma等企业已将其应用于产品中。API支持批量生成、蒙版编辑、透明度调整等高级功能,图像生成成本从0.02-0.19美元/张不等。CEO Sam Altman表示该模型与ChatGPT版本差异显著,开发者可通过API实现更多创意场景。新模型在�

  • 理想自研车机系统“星环OS”公布开源代码

    理想汽车4月25日发布"理想星环OS技术白皮书",宣布启动车机操作系统开源计划。该项目将分三个阶段推进:4月23日已开源安全实时操作系统和通信总线模块;6月30日将开放完整智能车控系统及智能驾驶基础能力;7月后计划开源包含虚拟化引擎在内的完整智能驾驶系统。理想采用Apache License V2.0开源协议,已在Gitee平台创建开源组织。李想表示此次开源不设商业壁垒,预计可为汽车行业每年减少100-200亿元重复研发投入,推动行业技术共享与协作创新。