エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Google、オープンソース向けの統一された脆弱性スキーマを開発
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Google、オープンソース向けの統一された脆弱性スキーマを開発
オープンソースの脆弱性データベースは、オープソースソフトウェアの開発者とユーザーの、脆弱性トリア... オープンソースの脆弱性データベースは、オープソースソフトウェアの開発者とユーザーの、脆弱性トリアージを自動化、および改善することを目的として、2月に提供が開始されている。 なお、オープンソースの脆弱性データベースは、オープンソースの開発と同様に分散モデルによって、多くのエコシステムや組織が独自のデータベースを作成する。それぞれが独自の形式を使用して脆弱性を記述するため、複数のデータベースにわたる脆弱性を追跡するクライアントは、それぞれを完全に個別に処理する必要があり、データベース間で脆弱性を共有することが難しかった。 そこで、GoogleのオープンソースセキュリティチームやGo言語開発チーム、そして広範なオープンソースコミュニティは、オープンソースエコシステム向けに設計された脆弱性を記述するための単純な脆弱性交換スキーマの開発に至っている。 同スキーマは、オープンソースの脆弱性に関する、い

