您的位置:首页 > 互联网

开源网安SCA新版本发布:恶意代码检测与组件版本兼容分析能力全面升级

发布时间:2024-08-23 16:13:05  来源:互联网     背景:

近日,国内软件安全创领者开源网安正式对外发布开源组件安全及合规管理平台SourceCheck V3.5。SourceCheck可对企业第三方组件进行安全分析与管控,避免软件带病上线。此次版本升级,将进一步提升恶意代码检测与批量检测水平、强化组件版本兼容能力、打造可视化漏洞评分体系,助力企业提升开源治理能力,进一步保障软件供应链安全,推动企业数字业务高质量发展。

二进制恶意代码检测

新增二进制轻量级恶意代码检测功能,发现企业二进制制品中存在的木马等问题,更快速、更精准地识别恶意代码。

文件信息检测

新增PE、ELF类二进制文件信息检测,可查看二进制文件头、导入表、导出函数信息,帮助安全人员确认软件使用的第三方组件及其版本号,及时发现问题库。

仓库批量检测

新增私服(Nexus/Artifactory)、源代码(TFS、Gerrit、Coding、Gogs)的批量代码检测优化与改进,减少人为因素导致的疏漏和错误,提高检测结果的准确性。

组件版本兼容分析

实现组件不同版本的API兼容分析,助力研发快速判断版本升级兼容情况。

许可风险动态分析

新增基于使用场景的动态许可风险分析,让合规问题定位更精准。

专家级权威分析

提供漏洞特点、漏洞攻击类型、漏洞攻击条件等专家级权威分析信息,可帮助企业快速了解漏洞详情,判断漏洞级别及影响情况。

父组件修复方案

新增父组件级修复方案,解决当前企业组件无法修复的难点,保障软件正常运行。

修复优先级信息

特斯拉走出寒冬

新增漏洞修复优先级评分,可视化展现EPSS得分、POC、EXP等信息,帮助安全团队迅速识别并修复关键问题,提升应急响应效率。

检测优化

优化产品检测流程,实现统一化的检测入口,使用更方便。

报告优化

项目安全报告增加白名单信息配置,应用安全报告增加白名单信息和报告人信息。

任务优化

优化私服检测任务纳入统一任务管理中心中,可对检测资源进行更精准的监控与管理。

管理优化

优化个人数据视角和企业数据视角,可快速切换两大视角。

知识库优化

优化知识库搜索逻辑,新增精准搜索和模糊搜索,更符合企业使用方式。

作为开源网安自主研发的SCA软件成分分析产品,SourceCheck可帮助企业进行第三方组件的安全分析与管控,最大限度减少漏洞带来的损失,提升研发效率,确保软件快速上线。未来,开源网安将通过持续的技术创新与实践,将AI技术融入安全产品中,为企业提供更加智能化、个性化的安全产品和服务,助力企业打造高质量的开源治理体系。


返回网站首页

本文评论
MediaTek新品亮相COMPUTEX 2024,将先进AI带入更多产品领域
通信世界网消息(CWW)2024年6月4日,在COMPUTEX 2024期间,MediaTek展示了AI在广泛领域的创新应用,副董事长暨执行长蔡力行博士于6月4日发表主题演讲,畅谈MediaTek的技术如何赋能无所...
日期:06-04
免费邮件管理工具 Thunderbird 雷鸟 91 正式发布,原生支持苹果 M1 Mac
   8 月 15 日消息 免费邮件收发工具 ThunderBird 雷鸟更新至 91.0 版本,该版本已原生支持苹果 M1 Mac,并默认开启多线程。   Thunderbird 91 只能从官网下载并安装,不能...
日期:07-17
都选c.「都选C的试卷终于出现了 老师:让学生知道相信自己才是最好的」
3月23日消息,据国内多家媒体报道,河北一位老师出了一张试卷,所有答案都选C,据当事人表示,出这样的试卷是为了让学生们明白,相信自己才是最重要的。有网友评论称,如果自己做这套卷子...
日期:03-24
刘强东就明州事件发表声明:终于结束 希望尽快恢复生活和工作「明州案刘强东怎么回事」
凤凰网科技讯 10月2日消息,刘强东明州事件双方达成和解后,凤凰网科技从刘强东律师处获悉,刘强东发表声明称:纠葛四年的事情,今天终于结束了!再次对被这件事困扰的所有人尤其是我的...
日期:10-03
酷开小米华为对对碰,智慧屏现系统和价格之争_华为智慧屏pk小米电视
  9月26日晚,创维旗下互联网子品牌酷开发布智慧屏,华为智慧屏公布价格,小米电视新品正式发售。   彩电业新老玩家“对对碰”,一场以智慧家庭为核心的智慧屏的系统和价格之...
日期:03-05
京东成立创新零售部闫小兵任负责人,京喜拼拼将更名为京东拼拼
7月26日消息,今日有媒体消息称,自7月27日起,京喜拼拼将正式更名为京东拼拼。品牌升级之后,京喜拼拼小程序图标、名称、logo等将逐步更新为“京东拼拼”。京喜拼拼为京东旗下的社...
日期:07-26
快手修订违背承诺实施细则 发货违规最高罚款5000元_快手小店发货规则罚款
9月28日 消息:9月27日,快手发布《【违背承诺】实施细则(商户)》修订公告,对发货违规”、“消极处理售后”、“商责纠纷违规”进行调整。本细则于2022年9月27日修订,2022年10月5日...
日期:09-29
A卡翻身全靠它了!AMD RDNA 5首曝:真正的全新GPU架构、从头开始设计_amd radeon gpu
快科技5月12日消息,这一代AMD RDNA 3显卡完全被N卡压着打,RDNA 4大概率只是在RDNA 3的基础上调整优化,提升光追性能,不会有太大变化。A卡要翻身,只能寄希望于RDNA 5了。据wccftec...
日期:05-12
吴恩达抵制美国SB 1047法案,对开源大模型是毁灭性打击_吴恩达 t12
声明:本文来自于微信公众号 AIGC开放社区(ID:AIGCOPEN),作者:AIGC开放社区,授权转载发布。7月12日凌晨,全球著名AI科学家吴恩达(Andrew Ng)在社交平台发表深度长文,再次抵制并吐槽美国...
日期:07-12
夜猫子友好屏!Redmi K70至尊版屏幕进化:3840Hz超高频PWM DC双调光_红米k30至尊版和realmex7pro屏幕
快科技7月11日消息,Redmi K70至尊版将于本月发布,新机预热节奏也越来越紧密。Redmi红米手机今日官宣,K70至尊版将会搭载新一代1.5K旗舰直屏,60nit调光切换点,支持3840Hz超高频PWM...
日期:07-11
年度第三!《消失的她》票房破35亿 中国票房前10守门员是40亿「消失的她攻略」
据灯塔专业版实时数据,截至7月30日21时36分,影片《消失的她》票房突破35亿。《消失的她》于6月22日上映,隶属于端午档,是截至目前2023年票房第三高的电影,仅次于春节档的《满江红...
日期:07-31
为创新成长提速—阿里云创业者计划云栖大会专场活动圆满举行!
(原标题:为创新成长提速—阿里云创业者计划云栖大会专场活动圆满举行!) 以Create@AI Future Shapers为主题,“Create@”代表着前...
日期:11-06
小米发价值20亿股票奖励:4110人获益「小米股票发行价17一股,现在只有9块」
据报道,小米集团于今天在港交所发布了一份公告,宣布根据股份奖励计划向4110名选定参与者奖励共计1.89亿股奖励股份。该奖励股份的授出价格为每股12港元,这意味着小米此次发放了...
日期:03-29
iOS 16.0.3正式版来了:iPhone 14必升级「ios最新版本14.6」
苹果于10月11日正式推送了iOS 16.0.3正式版更新,本次更新的版本号为:20A392,根据其版号的小变化也可以看出,这次更新主要是针对BUG进行修复的。iPhone 14 Pro 和iPhone 14 Pro M...
日期:10-13
华为影业再出新作品!《月球从未如此Mate》正式上线_华为月球广告
快科技8月20日消息,今日,华为官方宣布,其Mate60系列航天员主题大片《月球从未如此Mate》正式上线。苹果15promax4tb超大杯顶配版售价京东吃货嘉年华广告该片延续了华为影业航天...
日期:08-20
治理“大祸车”,心中要有“AI”
  近年来,经过酒驾入刑、限超令等法规的严格限制,交通安全事故在总量上已经形成了连续下降的趋势。但作为事故重灾区,货运领域面对的安全管理压力却越来越大,货运已经成为交...
日期:07-16
ChatGPT面临销毁?GPT-4被曝逐字照抄原文,OpenAI或将赔偿数十亿美元_gptms
声明:本文来自于微信公众号 新智元(ID:AI_era),作者:新智元,授权转载发布。【新智元导读】今天,纽约时报对OpenAI和微软正式提起诉讼,指控其未经授权就使用纽约时报内容训练人工智...
日期:12-29
智谱AI发布GLM-4模型全家桶,能力比肩GPT-4 张鹏:2024将是AGI元年
网易科技1月16日报道,智谱AI首届技术开放日,智谱AI团队全面展示了其投身于大模型事业三年多来所积累的技术成果,并重磅发布了新一代基座大模型GLM-4。记者现场获悉,此次GLM-4的...
日期:01-17
三星s214999「比iPhone 15 Plus更轻薄!三星Galaxy S24 曝光」
快科技9月30日消息,爆料人士Onleaks曝光了Galaxy S24渲染图,该机工业设计跟Galaxy S24基本一致,尺寸有所增大。具体而言,Galaxy S24屏幕尺寸是6.7英寸,三围尺寸是158.575.97.7mm...
日期:09-30
网易公开举报雀巢 提供二手制冰机
网易近日向国家相关部门反映,雀巢及其代理商提供的二手制冰机等存在严重的食品安全问题,因为这些设备的来源不明、使用过程不清、运输方式不规范、监管方式不到位等,涉嫌违反了...
日期:11-15