Разработчик восстановил заброшенный инструмент для проверки уязвимостей в продуктах
Разработчик Perruer продолжил проект Minefield, заброшенный в 2025 году, переименовав его в Sapper и добавив отчёты с приоритизацией уязвимостей по данным CISA KEV и EPSS. При этом он обнаружил критическую ошибку в исходном коде: граф SBOM строился в обратном порядке, а псевдоверсии Go помечали любую версию как уязвимую.
Инструмент нужен компаниям для быстрого определения затронутых продуктов при выходе CVE — с 11 сентября 2026 года Cyber Resilience Act требует сообщать об активно эксплуатируемых уязвимостях в течение 24 часов. Публикация вышла на Хабре.
Источник: Хабр — всё
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.