【宝藏工具】开源组件信息免费查询,快速获取源码地址、漏洞补丁、推荐版本!

suriwa 2023-11-17 11:05:05

工具地址:网安云--软件安全SaaS服务平台

01/ 快速检索所选组件的基本信息

通过网安云组件知识库检索功能,快速检索组件版本、漏洞等级、所属国家(来源)、所属语言、源码链接等信息。

掌握组件基本信息与漏洞等级,避免开源组件“背刺”。

 

平台拥有亿级组件知识库、40w+漏洞量、2000+许可数量。同时,平台安全运营人员实时监控几十类漏洞数据来源,包括:mvnrepository, central repository, npm, pypi等。漏洞数据来源权威,数据实时更新,让组件漏洞查询无遗漏。

 

02/ 明确漏洞信息,获取修复建议

明确漏洞编号、风险等级等,对组件安全状态清晰了解。

同时,可参考修复意见,获取漏洞编号及补丁获取地址,对漏洞进行修复,减少后续软件被攻破的风险。

 

03/ 获取组件替换方案

根据组件使用建议的风险提醒,重新选择更安全的组件版本。

 

总的来讲,提升开源组件的安全可控性,最核心的就是把组件这个看不清摸不着的“黑盒子”拆开看。

在开发时,快速获取想要用的组件的源码地址、还能提前知晓当前推荐的安全版本,减少组件替换的工作量,效率高高滴!

 

这个工具注册就能用,完全免费的哟~

现在双十一活动,还可以免费领 软件安全检测、软件物料清单(SBOM)管理工具。

工具地址:https://www.wanyun.cn/

...全文
930 回复 打赏 收藏 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
代码下载链接: https://pan.quark.cn/s/a4b39357ea24 用户账户控制(UAC)白名单的配置 Windows7环境中 UAC(User Account Control,用户帐户控制)是由微软在Windows Vista版本中推出的一项旨在增强系统安全性的创新技术,该技术强制要求用户在执行可能干扰计算机正常运作的操作或进行更改会波及其他用户设置的变动前,必须提供相应的权限或管理员密码进行验证。通过对这些操作启动前进行授权确认,UAC能够有效阻止恶意软件及间谍软件在未获授权的状态下于计算机内进行安装或实施修改。 自从Vista版本问世以来,微软便开始推行这一全新的安全机制,可视为对系统安全防护的显著提升。尽管UAC确实能够在一定程度上对某些非法程序起到防御作用,但与此同时,这一功能也给众多用户带来了诸多不便。 因此,许多用户开始探寻是否存在类似于白名单的功能,以便将那些值得信赖的程序直接赋予运行权限。事实上,这类功能确实存在,不过微软并未将其作为标准配置提供。 网络上关于此问题的绝大多数建议都是建议禁用UAC,这种说法显然缺乏针对性,因为若用户希望禁用此功能,本就不会提出相关疑问。 通过运用微软官方发布的Microsoft Application Compatibility Toolkit 5.6版本,可以将信任的程序纳入系统白名单范畴。 获取Application Compatibility Toolkit 安装程序成功后会出现三个可执行文件 以管理员身份启动Compatibility Administrator 在Custom DataBases部分创建新的数据库,并添加一个Application Fix(在下方空白处点击右键,选择...

29,102

社区成员

发帖
与我相关
我的任务
社区描述
Elastic开源社区是一个提供Elastic Stack全栈技术分享、技术交流、课程直播、Elastic认证工程师考试培训的平台。 在这里你可以结识更多技术大牛,掌握第一手学习资源。
社区管理员
  • 九川老师
  • wu@55555
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

本站福利

  • Elastic认证工程师 生根中国!
  • 体系、全面的学习资料(每天同步更新)
  • Elastic 8.x 最新全栈课程资料 实时更新
  • 每天活跃的技术大佬定期更新的 技术分享

成员须知

  • 对社区有贡献的活跃用户的 定制礼物放送
  • 和行业大佬零距离:不定期组织 线下活动

试试用AI创作助手写篇文章吧