Prozentsatz unerkannter Abhängigkeiten in den CVE-Berichten - Cloud - 8.0

Handbuch mit Best Practices für Talend Software Development Life Cycle

Version
Cloud
8.0
Language
Deutsch
Product
Talend Big Data
Talend Big Data Platform
Talend Cloud
Talend Data Fabric
Talend Data Integration
Talend Data Management Platform
Talend Data Services Platform
Talend ESB
Talend MDM Platform
Talend Real-Time Big Data Platform
Module
Talend Administration Center
Talend Artifact Repository
Talend Cloud Management Console
Talend CommandLine
Talend JobServer
Talend Remote Engine
Talend Studio
Content
Administration und Überwachung
Design und Entwicklung
Implementierung
Last publication date
2023-09-14

Für die Liste der behobenen CVEs (Common Vulnerabilities and Exposures: Bekannte Schwachstellen und Anfälligkeiten), die Sie bei der Generierung erstellen können, werden nur die offiziellen Maven-Abhängigkeiten mit spezifischen Gruppen-IDs, Artefakten und Versionen (GAVs) erkannt.

Detaillierte Informationen hierzu können Sie der offiziellen Maven-Dokumentation entnehmen.

Aus diesem Grund werden die Komponentenabhängigkeiten mit den Talend-spezifischen Gruppen-IDs org.talend.libraries, die nicht zu den offiziellen Maven-Abhängigkeiten gehören, in der erstellten CVE-Liste nicht aufgeführt.

Die folgende Tabelle zeigt den Prozentsatz der Talend-Abhängigkeiten im Vergleich zu den Maven- und Talend-Komponentenabhängigkeiten insgesamt pro Release.
Version Prozentsatz unerkannter Talend-Komponentenabhängigkeiten
7.3.1 35 %
7.3.1 neueste 21 %
8.0.1 10 %
8.0.1 R2022-03 8 %
8.0.1 R2022-07 8 %
8.0.1 R2023-03 6 %

Das bedeutet beispielsweise, dass der Befehl mvn org.talend.ci:builder-maven-plugin:<your_version>:detectCVE in der Version 7.3.1 35 % aller Komponentenabhängigkeiten nicht erkennt, im Gegensatz zu 6 % in der Version R2023-03.