你的代码用了什么依赖,是否存在漏洞?It-depends!
blog.trailofbits.com | 博客 | #supply-chain | #open-source | #vulnerability-detection | #sbom | #dependency-analysis | #it-depends
摘要
开源工具 it-depends 可对源码仓库自动枚举依赖并生成 SBOM,支持 cargo、npm、pip、Go、CMake 与 autotools,还能识别原生库依赖,并借助 CVEdb 与 Google OSV 数据库列出所有可行依赖解析组合下可能触达的 CVE,弥补 npm audit 等单生态工具的不足。
- 发布时间
- 收录时间
Skip to content