Skip to Content Facebook Feature Image

Liquibase推免費CVE資料庫 助社群用戶識別漏洞

商業事

Liquibase推免費CVE資料庫 助社群用戶識別漏洞
商業事

商業事

Liquibase推免費CVE資料庫 助社群用戶識別漏洞

2026年06月12日 01:43 最後更新:01:58

Liquibase今日推出開源的Liquibase CVE資料庫(通用漏洞披露資料庫),旨在提升Liquibase社群的安全性及透明度。這個免費且公開的資料庫,協助使用舊版Liquibase社群的用戶,識別現有漏洞,並更清晰了解其安全狀況。透過將漏洞數據直接與Liquibase版本連結,CVE資料庫有助團隊掌握其風險暴露程度,比較不同版本,並採取知情行動,以確保其運行軟件的安全。

攻擊者只需找到一個漏洞,便足以攻破網絡及資訊科技基礎設施。因此,全面的CVE資料庫對安全團隊而言,變得愈來愈重要。這些團隊致力於修補所有已知弱點,以領先「神話級」威脅能力,避免成為攻擊目標。

圖2:「版本比較」視圖讓用戶輕鬆查看升級後安全狀況的變化。 AP圖片

圖2:「版本比較」視圖讓用戶輕鬆查看升級後安全狀況的變化。 AP圖片

至今,Liquibase社群項目已被下載超1億次。

Liquibase CVE資料庫如何運作?

圖1:透過快速查看Liquibase社群漏洞及受影響的套件,CVE資料庫協助用戶了解其潛在風險及暴露程度。 AP圖片

圖1:透過快速查看Liquibase社群漏洞及受影響的套件,CVE資料庫協助用戶了解其潛在風險及暴露程度。 AP圖片

每次Liquibase發布新版本時,自動化安全掃描工具都會分析Docker映像及Liquibase二進制文件,以查找已知漏洞。掃描亦會針對先前發布的映像進行,以維持對不斷演變的威脅形勢的最新視角,並捕捉發布後出現的任何問題。該網站按映像及版本整理所有資訊。用戶可查看最新版本的高級安全評級及CVE數量,深入了解任何特定版本的完整漏洞列表,或使用比較工具,精確查看兩個版本之間解決或引入了哪些CVE。

支援哪些環境?

CVE資料庫目前涵蓋兩個範疇:

用戶將看到甚麼

對於每個漏洞,CVE資料庫會顯示:

完整列表可按嚴重程度、組件類型及關鍵字搜索進行篩選,並可導出為CSV或PDF格式。(詳見圖表。)

對社群更廣泛承諾的一部分

CVE資料庫並非獨立存在。自2025年9月以來,Liquibase一直為Liquibase社群持續發布增強功能及修復。最近,於2026年5月,Liquibase將更新路徑標準化為兩個清晰方向:每季社群版本發布,以及GitHub上的持續夜間構建。CVE資料庫現令這項持續工作清晰可見,用戶毋須僅僅相信問題正在處理,而是可以逐個版本地看到進展。

為需要企業級保障的團隊

Liquibase CVE資料庫為社群用戶提供已知漏洞暴露的清晰可見性。對於在受規管、關鍵任務、啟用人工智能或企業生產環境中運行Liquibase的機構而言,可見性往往是第一步。Liquibase Secure提供全面支援的企業發行版,具備服務水平協議(SLA)支援、經測試的組件、政策檢查、漂移檢測、結構化審計日誌及管治控制,以協助團隊在維持交付速度的同時降低風險。

了解詳情並參與其中

Liquibase社群因全球各地人士積極貢獻而蓬勃發展。以下是聯繫及參與的方式:

關於Liquibase

Liquibase透過自動化及管理數據庫變更,協助團隊交付關鍵任務應用程式、數據產品及人工智能項目。我們是Liquibase社群背後的公司,該項目擁有深厚的開源根基,已被下載超1億次,並獲全球數千個團隊信賴。

Liquibase Secure建基於該經證實的社群基礎,是唯一在數據庫層面整合DevOps、安全及合規的企業平台。它使機構能夠以速度、安全及信心交付應用程式及數據產品。

Liquibase Secure獲全球最具創新性及高度受規管的企業信賴,為應用程式及數據交付的「最後一哩」提供動力。

(美聯社)

C Spire今日宣布,獲Arctic Wolf選為2026東南地區年度合作夥伴。該獎項旨在表揚C Spire透過Arctic Wolf的解決方案,提供可靠的保安成果,協助機構加強保安營運,並抵禦現代人工智能驅動的威脅,展現其領導地位。

C Spire營運總監兼商業科技執行副總裁布拉德·卡彭特表示,獲選為Arctic Wolf的2026東南地區年度合作夥伴是極大榮譽,直接反映其商業科技團隊的才華、奉獻精神及以客戶為中心的思維。他指出,C Spire將世界級科技解決方案與真正了解客戶及其日常挑戰的人員結合。這次獲獎再次肯定公司致力於協助企業保持受保護,並更好地服務其客戶及社區。

C Spire獲Arctic Wolf選為2026東南地區年度合作夥伴 AP圖片

C Spire獲Arctic Wolf選為2026東南地區年度合作夥伴 AP圖片

由於攻擊者日益利用人工智能加快攻擊速度、擴大攻擊規模,並利用攻擊面的漏洞,機構面臨壓力,需在不增加複雜性或風險的情況下,將人工智能應用於保安營運。C Spire因其能夠協助共同客戶以可靠、經過驗證並符合當今保安需求的方式,實施保安營運而獲表揚。

C Spire的商業科技部門因其在網絡安全、客戶體驗及科技創新方面的卓越表現,獲業界領袖認可。其認證資訊科技專家為四十九個州的客戶提供服務,提供從商業互聯網、光纖到雲端連接、語音系統、託管Wi-Fi及數據保護等解決方案,為機構提供所需的基礎設施及專業知識,以充滿信心發展。

Arctic Wolf全球渠道高級副總裁威爾·布里格斯表示,這些合作夥伴代表了Arctic Wolf生態系統中的佼佼者。他們與公司一樣,致力於提供客戶所依賴的保安成果。他指出,雙方正共同協助機構以機器速度進行防禦,同時確保人工智能以經過驗證、受監管及在現實環境中有效的方式應用。

Arctic Wolf年度合作夥伴獎旨在表揚在保安專業知識、客戶成果及策略一致性方面表現卓越的頂尖合作夥伴。獲獎者是根據其協助機構應對日益複雜的威脅環境、減輕保安團隊的營運負擔,以及實現更強大、更具彈性的保安成果的能力而選出。

全球機構面對加速的威脅及持續的網絡安全人才短缺,全球超一萬間機構依賴Arctic Wolf協助終結網絡風險。Arctic Wolf的解決方案由Aurora®超級智能平台驅動,該平台是為人工智能時代而設的網絡安全平台。該平台結合代理人工智能、保安專業知識及嚴格驗證,在保安營運中提供可靠的成果。該平台每星期處理超九萬億個保安事件,將海量遙測數據轉化為優先處理、可執行的成果,協助機構更快回應並更自信地營運。

C Spire是一家私人持有的先進科技公司,提供以客戶為靈感的解決方案,改變人們及企業連接、生活及工作的方式。該公司總部位於里奇蘭,是美國最大的私人持有的無線營運商,密西西比州、阿拉巴馬州及田納西州領先的光纖互聯網供應商,以及為四十九個州的企業提供服務的科技解決方案合作夥伴。

(美聯社)

你 或 有 興 趣 的 文 章