PatchFinder:开源软件中已公开漏洞的安全补丁追踪的两阶段方法
💡
原文中文,约200字,阅读约需1分钟。
📝
内容提要
该研究使用漏洞评估工具从国家漏洞数据库和Web资源中收集了一批开源软件漏洞数据集,共映射到205个不同的开源Java项目中的624个漏洞。通过支持脚本自动检索存储库内容,并补充每个实例的属性,成功训练了分类器以自动识别代码存储库中的安全关联提交。
🎯
关键要点
- 研究使用漏洞评估工具收集开源软件漏洞数据集。
- 共映射到205个不同的开源Java项目中的624个漏洞。
- 通过支持脚本自动检索存储库内容。
- 成功训练分类器以自动识别安全关联提交。
➡️