2026年8月21日
摘要: 固件SBOM不仅梳理软件组件版本,更要关联已知漏洞。传统通过CPE映射 CVE漏洞的机制存在短板:漏洞匹配正确性依赖CNA维护的CPE数据;CPE 无法描述漏洞实际可利用条件,容易产生误报。本文将以Linux内核为例,分析上述局限,介绍ONEKEY如何减少客户的误报问题。 阅读全文
posted @ 2026-08-21 10:26 Trinitytec 阅读(2) 评论(0) 推荐(0)