#5652025-12-04
OSV-Scanner: Vũ khí săn lỗ hổng chuỗi cung ứng miễn phí của Google cho pipeline DevSecOps
OSV-Scanner v2.3.5 của Google quét dependencies, container và source code cho CVE thật với false positive thấp nhờ call analysis, layer-aware container scan và guided remediation. Apache-2.0, plug thẳng vào CI.