エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
govulncheckを利用したGitHub Actionsでの脆弱性チェック - GMO MAKESHOP engineer blog
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
govulncheckを利用したGitHub Actionsでの脆弱性チェック - GMO MAKESHOP engineer blog
こんにちは、プロダクト開発部コアグループの井上です。 コアグループでは、次世代ECの開発を行っていま... こんにちは、プロダクト開発部コアグループの井上です。 コアグループでは、次世代ECの開発を行っています。 今回はgovulncheckとGitHub ActionsをつかってGoの脆弱性チェックを自動化した取り組みについて紹介します。 govulncheck 実行方法 osv finding 今回作ったもの jsonのパース ISSUEの作成 おわりに govulncheck govulncheckは、Goプロジェクトの依存関係とソースコードを分析し、既知の脆弱性を検出するツールです。コマンドラインから簡単に実行することができます。 今回はCVE-2024-24789を含むこちらのサンプルを想定して書いていきます。 > go version go version go1.22.3 windows/amd64 vulnsample/ ├── cmd/ │ └── main.go ├── ut

