PatchFinder:开源软件中已公开漏洞的安全补丁追踪的两阶段方法

💡 原文中文,约200字,阅读约需1分钟。
📝

内容提要

该研究使用漏洞评估工具从国家漏洞数据库和Web资源中收集了一批开源软件漏洞数据集,共映射到205个不同的开源Java项目中的624个漏洞。通过支持脚本自动检索存储库内容,并补充每个实例的属性,成功训练了分类器以自动识别代码存储库中的安全关联提交。

🎯

关键要点

  • 研究使用漏洞评估工具收集开源软件漏洞数据集。
  • 共映射到205个不同的开源Java项目中的624个漏洞。
  • 通过支持脚本自动检索存储库内容。
  • 成功训练分类器以自动识别安全关联提交。
➡️

继续阅读