Сбой в SBOM: обнаружена критическая ошибка в инструменте анализа уязвимостей Minefield
В заброшенном проекте Minefield, предназначенном для анализа ведомостей материалов программного обеспечения (SBOM) на предмет уязвимостей, выявлена критическая ошибка: инструмент неправильно интерпретировал данные, что приводило к некорректной оценке рисков.
Проблема была обнаружена при попытке возобновить разработку Minefield под новым именем Sapper. Это произошло на фоне ужесточения требований к кибербезопасности: с 11 сентября 2026 года вступает в силу Cyber Resilience Act, обязывающий компании сообщать об эксплуатируемых уязвимостях в течение 24 часов. В связи с этим возросла актуальность инструментов для быстрого выявления слабых мест в продуктах.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!