2026-09-26 · ИТ и разработка

Разработчик восстановил заброшенный инструмент для проверки уязвимостей в продуктах

Разработчик восстановил заброшенный инструмент для проверки уязвимостей в продуктах

Разработчик Perruer продолжил проект Minefield, заброшенный в 2025 году, переименовав его в Sapper и добавив отчёты с приоритизацией уязвимостей по данным CISA KEV и EPSS. При этом он обнаружил критическую ошибку в исходном коде: граф SBOM строился в обратном порядке, а псевдоверсии Go помечали любую версию как уязвимую.

Инструмент нужен компаниям для быстрого определения затронутых продуктов при выходе CVE — с 11 сентября 2026 года Cyber Resilience Act требует сообщать об активно эксплуатируемых уязвимостях в течение 24 часов. Публикация вышла на Хабре.

Источник: Хабр — всё

Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.

Все новости