Priorisiert Sicherheitslücken
Version 1.7 von BOMnipotent bringt einen Severity Filter und verbessertes CSAF Matching.
Alle für ein Produkt gemeldeten Sicherheitslücken zu analysieren und zu beseitigen ist ein heeres Ziel, aber nicht immer ein realistisches. In manchen Ökosystemen sind so viele Abhängigkeiten mit so vielen kleinen Problemen involviert, dass die Ressourcen für eine vollständige Betrachtung hier schlecht investiert wären.
Stattdessen muss eine Auswahl der betrachteten Probleme getroffen werden. Dafür bietet BOMnipotent ab Version 1.7 den “min-severity” Filter für den “vulnerability” Befehl an. Dieser zeigt nur Sicherheitslücken an, welche mindestens einen bestimmten Schweregrad haben.
Ganz unabhängig davon wurde das Matching Algorithmus von BOM zu CSAF verbessert.
Das vollständige Changelog findet sich, wie immer, in der Dokumentation.