- brew-vulns gem最初通过查询osv.dev为Homebrew添加了CVE扫描功能,后来在Homebrew 6.0.11中被内置的brew vulns命令取代。
- Homebrew将补丁和CVE解决方案添加到formula JSON中,并将Homebrew注册到package URL和OSV规范中。
- 创建了一个包含OSV格式记录的漏洞数据库,用于记录已修复的CVE,每天自动更新并保留Git历史追踪。
- 扫描器被移植到Homebrew/brew中,重新实现了依赖的gem功能,如SemVer版本比较和CVSS评分。
- 通过仓库URL,覆盖率达到homebrew-core的73%,并计划通过注册表URL、Repology映射和CPAN进一步扩展。
- 未来的工作包括将扫描结果集成到formula API、安装警告和持续集成检查中。