GitHub Advisory Database 现已支持 Rust
GitHub 近日宣布,为了给所有开发者和组织创造一个更安全的供应链,以及赋予所有开发者社区一个全面的漏洞数据库。现在 GitHub Advisory Database 已经正式支持 Rust 了,其中会包含有关 Rust 生态系统的安全咨询。
Rust 的加入使 Advisory Database 的覆盖范围扩大到八个支持的编程语言生态系统:Composer (PHP)、Go、Maven、npm、NuGet、pip、RubyGems 和 Rust。
Advisory Database 是一个开放的安全咨询数据库,专注于为开发者提供高质量、可操作的漏洞信息。它以 Creative Commons Attribution 4.0 授权,因此数据可以在任何地方使用。
Advisory Database 包含已映射到 GitHub 依赖关系图跟踪的软件包的安全漏洞列表。GitHub 会从以下来源向 Advisory Database 添加漏洞:
每个安全通报都包含有关漏洞的信息,包括描述、严重性、受影响的程序包、程序包生态系统、受影响的版本和修补的版本、影响以及可选信息,例如参考、解决方法和信用。此外,国家漏洞数据库列表中的公告包含 CVE 记录链接,通过链接可以查看漏洞、其 CVSS 得分及其质化严重等级的更多详细信息。
对 Rust 的支持确保了 Rust 社区的任何成员都可以在他们代码所在的同一个地方检查安全问题。这仅仅是对 Rust 支持的第一步,GitHub 还在努力实现对 Rust 依赖关系图和 Dependabot 警报的支持。
为了实现在 Advisory Database 中支持 Rust,GitHub 得到了 RustSec 和 Rust 社区的大量支持。其中 RustSec 是一个独立的组织,负责收集、规范和发布与 Rust 库相关的安全建议。RustSec 的免费公共数据库是 GitHub 的 Rust 漏洞数据集的起点。
GitHub 后续将计划与 RustSec 和更广泛的 Rust 社区展开合作,进一步补充他们的数据,使 GitHub Advisory Database 中的数据具有更高可用性并易于开发者使用,通过合作,GitHub 可以在减少漏洞和提升安全性上做更多的工作。
到目前为止,GitHub 已经发布了 318 个 Rust 安全问题,随着他们从社区收集更多的数据,这个数字还会持续增长。你可以在 GitHub Advisory Database 的左侧菜单中选择 Rust 分类来查看相关问题。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
龙芯 LoongArch64 架构支持 .NET 3.1
近日,龙芯中科宣布其 .NET 团队完成了 .NET 3.1-LoongArch64 平台研发工作。 龙芯 .NET 团队称,为了更好地支持 LoongArch64 架构特点,他们对整个后端指令构建系统进行了创新重构设计。同时,也针对字节码加载、JIT 语法树、ABI 规范、函数栈帧设计、GC、异常处理等重要模块,都做了适应 LoongArch 架构特点的优化,为龙芯后续深度参与社区打好基础。 龙芯对外发布 .NET3.1-SDK-LoongArch64 版本的安装包下载页面: http://www.loongnix.cn/index.php/Dotnet 在完成 .NET6-LoongArch64 研发后,龙芯团队表示会逐步开始从 C# 语言编译器、中间字节码、JIT 编译优化技术、AOT、GC、异常处理等方面,系统地做 LoongArch64 平台的深度适配优化,并实践龙芯的一系列原创技术框架方案。 据介绍,龙芯自主指令系统 LoongArch从顶层架构,到指令功能和 ABI 标准等,全部自主设计,不需要国外授权。LoongArch 吸纳了现代指令系统演进的最新成果,因此它的运行效...
- 下一篇
kunlun-admin v1.2.1 发布,昆仑管理系统
昆仑管理系统 v1.2.1发布了。 更新日志 1、主页、菜单管理及主题修改页调整; 2、关联授权页面逻辑调整; 3、优化并修复前端及后台若干问题; 系统介绍 昆仑管理系统是一套基于前后端分离架构的后台管理系统。kunlun-web 基于React + Umi(乌米) + Ant Design (蚂蚁金服) 构建开发,提供前端解决方案;kunlun-service 基于 SpringBoot 与 Spring Cloud 构建开发,提供后端基于微服务架构的解决方案。系统通过Apache Shiro与Jwt组件,用token进行数据交互认证,可快速开发并独立进行Docker容器化部署。 使用说明 1. npm安装前端依赖库,并启动kunlun-home-web与kunlun-system-web服务; 2. 安装并启动PostgreSQL; 3. 安装并启动RabbitMQ和Redis; 4. 启动注册中心服务kunlun-register-service; 5. 依次启动kunlun-gateway-service、kunlun-basedata-service与kunlun-syste...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS关闭SELinux安全模块
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长