Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Google lanza la mayor base de datos distribuida de vulnerabilidades de código abierto
  • Tecnología

Google lanza la mayor base de datos distribuida de vulnerabilidades de código abierto

teknomers 13 de Aralık de 2022 3 minutes read


13 de diciembre de 2022Ravie LakshmanánBase de datos de código abierto/vulnerabilidad

Escáner OSV

Google anunció el martes la disponibilidad de código abierto de Escáner OSVun escáner que tiene como objetivo ofrecer un fácil acceso a la información de vulnerabilidad sobre varios proyectos.

los Herramienta basada en Goimpulsado por las vulnerabilidades de código abierto (OSV), está diseñada para conectar “la lista de dependencias de un proyecto con las vulnerabilidades que las afectan”, dijo el ingeniero de software de Google, Rex Pan, en una publicación compartida con The Hacker News.

“OSV-Scanner genera información de vulnerabilidad confiable y de alta calidad que cierra la brecha entre la lista de paquetes de un desarrollador y la información en las bases de datos de vulnerabilidad”, agregó Pan.

La seguridad cibernética

La idea es identificar todas las dependencias transitivas de un proyecto y resaltar las vulnerabilidades relevantes utilizando datos extraídos de la base de datos OSV.dev.

Google declaró además que la plataforma de código abierto admite 16 ecosistemas, contando todos los principales idiomas, distribuciones de Linux (Debian y Alpine), así como Android, Linux Kernel y OSS-Fuzz.

El resultado de esta expansión es que OSV.dev es un repositorio de más de 38 000 avisos, frente a las 15 000 alertas de seguridad de hace un año, con Linux (27,4 %), Debian (23,2 %), PyPI (9,5 %), Alpine (7,9 %) y npm (7,1 %) ocupando los cinco primeros puestos.

En cuanto a los próximos pasos, el gigante de Internet señaló que está trabajando para incorporar soporte para fallas de C/C++ mediante la creación de una “base de datos de alta calidad” que implica agregar “metadatos de nivel de confirmación precisos a CVE”.

\

OSV-Scanner llega casi dos meses después de que Google lanzara GUAC, abreviatura de Graph for Understanding Artifact Composition, para complementar los niveles de la cadena de suministro para artefactos de software (SLSA o “salsa”) como parte de sus esfuerzos para fortalecer la seguridad de la cadena de suministro de software.

La semana pasada, Google también publicó un nuevo “Perspectivas sobre seguridadinforme que pide a las organizaciones que desarrollen e implementen un marco SLSA común para evitar la manipulación, mejorar la integridady paquetes seguros contra amenazas potenciales.

Otras recomendaciones presentadas por la empresa incluyen asumir responsabilidades adicionales de seguridad de código abierto y adoptar un enfoque más holístico para abordar riesgos como los presentados por la vulnerabilidad Log4j y el incidente de SolarWinds en los últimos años.

“Los ataques a la cadena de suministro de software generalmente requieren una gran aptitud técnica y un compromiso a largo plazo para lograrlo”, dijo la compañía. “Es más probable que los actores sofisticados tengan tanto la intención como la capacidad de realizar este tipo de ataques”.

“La mayoría de las organizaciones son vulnerables a los ataques de la cadena de suministro de software porque los atacantes se toman el tiempo para apuntar a proveedores externos con conexiones confiables a las redes de sus clientes. Luego usan esa confianza para profundizar en las redes de sus objetivos finales”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: 24 cosas que harían las mujeres si no tuvieran miedo de ser abordadas por hombres
Next: El fundador de Citadel, Ken Griffin, demanda a la agencia tributaria de EE. UU. por filtración de registros

Related Stories

Ofertas de verano: el MacBook Air M4 de 13 pulgadas
  • Tecnología

Ofertas de verano: el MacBook Air M4 de 13 pulgadas a 949€ en Cdiscount, antes de que los precios de Apple vuelvan a subir.

teknomers 28 de Haziran de 2026
SpaceX lanzará el satélite SiriusXM SXM-11 con Falcon 9: sigue
  • Tecnología

SpaceX lanzará el satélite SiriusXM SXM-11 con Falcon 9: sigue el despegue en vivo esta noche

teknomers 28 de Haziran de 2026
El XGIMI MoGo 4 Laser baja de 500€ en Teknomers:
  • Tecnología

El XGIMI MoGo 4 Laser baja de 500€ en Teknomers: el momento perfecto para disfrutar de un cine al aire libre.

teknomers 28 de Haziran de 2026

You May Have Missed

  • General

“Condenados por defraudar a EE. UU. pero…”: La representante Fletcher critica a Trump por indultos a más de 70 convictos de fraude – Teknomers

teknomers 28 de Haziran de 2026
  • Deporte

Inglaterra vs Nueva Zelanda, tercer Test, día cuatro: entrevista posterior al partido con Ben Stokes

teknomers 28 de Haziran de 2026
  • Deporte

Natación: «Hay que intentar adaptarse»… A pesar de los obstáculos, Yohann Ndoye Brouard listo para el 200 m espalda

teknomers 28 de Haziran de 2026
Ofertas de verano: el MacBook Air M4 de 13 pulgadas
  • Tecnología

Ofertas de verano: el MacBook Air M4 de 13 pulgadas a 949€ en Cdiscount, antes de que los precios de Apple vuelvan a subir.

teknomers 28 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.