אקווה סקיוריטי משיקה מאגר לשיתוף מידע על היתכנות לפגיעויות בקוד

אקווה סקיוריטי (Aqua Security) הישראלית, המפתחת פתרונות בתחום אבטחת יישומים בסביבות ענן, הכריזה על VEX Hub, מאגר פתוח המרכז מידע מרכזי מספקי תוכנה שונים אודות היתכנות לפגיעויות, המבוסס על פורמט Vulnerability Exploitability eXchange. VEX הוא תקן חדש יחסית בתעשייה לפרסום ושיתוף מידע בנוגע לפגיעויות אבטחה עבור תוצרי תוכנה ומאגר VEX Hub מספק כעת למשתמשים ולאחראים על תחזוקת הקוד הפתוח ספריה אחת הכוללת מידע אודות היתכנות לפגיעויות. מאגר זה משמש סורקי קוד כדי להפיק תוצאות מדויקות יותר ופחות תוצאות שגויות (false positives). 

VEX Hub אוסף מסמכי VEX מהאחראים על תחזוקת הקוד הפתוח ומסדר אותם במאגר מרכזי, מה שהופך אותם לנגישים לשימוש באמצעות סריקה. המידע ב-VEX Hub משפר את הדיוק של תוצאות הסריקה ומספק למשתמשים דוחות פגיעויות רלוונטיים יותר. כחלק מההשקה, הגרסה העדכנית של Aqua Trivy כבר משתמשת במידע ב-VEX Hub כדי לספק למשתמשים יכולת תעדוף טובה יותר של הפגיעויות והפחתת עומס ההתראות.

"במשך שנים, משתמשי קוד פתוח התקשו לאתר ולתעדף פגיעויות תוכנה והאחראים על תחזוקת הקוד הפתוח התקשו למצוא את הדרך לחלוק את המידע. VEX נוצר כדי לפתור את הבעיות הללו", אמר איתי שקורי, סמנכ"ל תחום קוד פתוח באקווה סקיוריטי. "החלק החסר נכון להיום זוהי מערכת שאוספת את המידע הרלוונטי על היתכנות לפגיעויות לתוך מאגר מרכזי – וזה המקום שבו נכנס VEX Hub. אקווה פעלה יחד עם קהילת VEX מאז הקמתה ואנחנו מקדמים את VEX לשלב הבא באמצעות VEX Hub".

מאגר VEX Hub נבנה למטרת שיתוף פעולה בקהילת הקוד הפתוח והוא מפשט את ניהול המידע של VEX. צוות הקוד הפתוח של אקווה יצר מקום אחד בו האחראים על תחזוקת הקוד הפתוח יוכלו לשתף בקלות עדכונים אודות פגיעויות ובו משתמשים יוכלו למצוא ולגשת למידע קריטי אודות ניצול פגיעויות.

מאגר VEX Hub נכלל בגרסה העדכנית של Trivy v0.54, כך שמשתמשים בגרסה זו יוכלו להשתמש ב-VEX Hub בסריקות שלהם על ידי שימוש בפרמטר `–vex repo`. כעת, Trivy יספק תוצאות שגויות מעטות יותר ודוחות מדויקים ורלוונטיים יותר.

מידע נוסף אודות מאגר VEX Hub ניתן למצוא בבלוג של אקווה.

בעתיד הקרוב, לקוחות אקווה יוכלו ליהנות מ-VEX Hub כחלק מפלטפורמת ה-CNAPP של אקווה. 

Recent Posts

המהפכה השקטה: הנתונים שמוכיחים שהעובד הישראלי התאהב בבינה המלאכותית

אם נדמה לכם שכולם מסביבכם נעזרים ב-ChatGPT , Gemini או כלי בינה מלאכותית אחר בזמן…

יוני 2, 2026

שריקת פתיחה להאקרים: פאלו אלטו מזהירה ממתקפות סייבר במונדיאל 2026

צוותי המחקר Unit 42 של חברת הסייבר פאלו אלטו נטוורקס מזהירים במחקר חדש, כי מונדיאל…

מאי 29, 2026

אינטל משיקה מעבדים חדשים לקונסולות גיימינג ניידות Intel Arc G-Series

אינטל הכריזה על Intel Arc G-Series, משפחת מעבדים חדשה שמיועדת למחשבי גיימינג ניידים. הסדרה תכלול בשלב…

מאי 29, 2026

מדד האינטרנט 2026: ChatGPT עוקף את אינסטגרם, וכמה מהישראלים יעזרו ב AI בבחירות?

אם חשבתם שאתם יודעים בדיוק איפה הישראלים מבלים את הזמן שלהם ברשת, שנת 2026 מביאה…

מאי 28, 2026

אנבידיה מתרחבת: קמפוס ענק בטייוואן והצצה לעידן ה-AI הפיזי

ג'נסן הואנג, מייסד ומנכ"ל ענקית השבבים אנבידיה (Nvidia), לא עוצר לרגע. בפגישת עובדים שנערכה היום…

מאי 27, 2026