非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

你的代码用了什么依赖,是否存在漏洞?It-depends!

摘要

开源工具 it-depends 可对源码仓库自动枚举依赖并生成 SBOM,支持 cargo、npm、pip、Go、CMake 与 autotools,还能识别原生库依赖,并借助 CVEdb 与 Google OSV 数据库列出所有可行依赖解析组合下可能触达的 CVE,弥补 npm audit 等单生态工具的不足。
发布时间
收录时间

原文 ↗

相关内容

返回