Zu Hauptinhalt springen

Prozentsatz unerkannter Abhängigkeiten in den CVE-Berichten

Für die Liste der behobenen CVEs (Common Vulnerabilities and Exposures: Bekannte Schwachstellen und Anfälligkeiten), die Sie bei der Generierung erstellen können, werden nur die offiziellen Maven-Abhängigkeiten mit spezifischen Gruppen-IDs, Artefakten und Versionen (GAVs) erkannt.

Detaillierte Informationen hierzu können Sie der offiziellen Maven-Dokumentation entnehmen.

Die folgende Tabelle zeigt den Prozentsatz unerkannter Talend-Komponentenabhängigkeiten pro Release.

Version Prozentsatz unerkannter Talend-Komponentenabhängigkeiten
7.3.1 61 %
7.3.1 neueste 43 %
8.0.1 39 %
8.0.1 R2022-03 33 %
8.0.1 R2022-07 28 %
8.0.1 R2023-03 22 %
8.0.1 R2023-12 2 %

Um den Prozentsatz unerkannter Talend-Komponentenabhängigkeiten zu berechnen, wird die Gesamtanzahl der eindeutigen Talend-Komponentenabhängigkeiten (ohne Duplikate) durch die Gesamtanzahl der eindeutigen GAVs (ohne Duplikate) geteilt.

In der Release R2023-12 beispielsweise: Anzahl der eindeutigen org.talend.libraries = 93 - Anzahl der eindeutigen GAVs = 4061 - Prozentsatz (93÷4061) = 2 %

Das bedeutet, dass in der Version 8.0.1 R2022-03 mit dem Befehl mvn org.talend.ci:builder-maven-plugin:<your_version>:detectCVE 33 % aller Komponentenabhängigkeiten nicht erkannt werden, im Gegensatz zu 2 % in der Version R2023-12.

Hat diese Seite Ihnen geholfen?

Wenn Sie Probleme mit dieser Seite oder ihren Inhalten feststellen – einen Tippfehler, einen fehlenden Schritt oder einen technischen Fehler –, teilen Sie uns bitte mit, wie wir uns verbessern können!