comparer
Dependency-Check vs OSV-Scanner
Les mêmes faits pour les deux, lus sur GitHub chaque nuit, et la relation qu'une personne a relue.
| Fait | Dependency-Check | OSV-Scanner |
|---|---|---|
| Langage | Java | Go |
| Licence | Apache-2.0 | Apache-2.0 |
| Étoiles | 7.7k | 11k |
| Dernière release | v13.0.0 | v2.6.0 |
| Dernier push | 2026-10-05 | 2026-10-05 |
| Rythme des releases | environ 76 jours entre les releases | environ 35 jours entre les releases |
| Contributeurs actifs | 11 auteurs de commits sur la branche par défaut ces 90 derniers jours | 19 auteurs de commits sur la branche par défaut ces 90 derniers jours |
| Signalements | aucun | aucun |
Ce qui les relie
Les deux remplacent Snyk. Alternatives à Snyk →
PartielDependency-CheckDependency scanning against the NVD, with Maven, Gradle and Ant plugins; no container image scanning.
PartielOSV-ScannerDependency and container image scanning against OSV.dev, with guided remediation for npm and Maven.
Dependency-Check
OSV-Scanner
- v2.6.02026-09-14Feature #2888 Publish multi-arch (linux/arm64) image for osv-scanner-action.
- v2.5.12026-08-17Preserve package namespaces when querying osv.dev API (fixes #2978).
- v2.5.02026-08-07Full OSV-Scalibr pipeline: Migrated scanning, filtering, and matching in osv-scanner to use osv-scalibr end-to-end, so…
- v2.4.02026-06-18Feature #2815 Add support for the CycloneDX 1.7 specification (bumps cyclonedx-go to v0.11.0).
- v2.3.82026-05-08Fix installation issues with go install due to dependency conflicts (downgrade containerd/cgroups/v3, moby/buildkit and…
Dependency-Check
non signée La dernière release, v13.0.0, ne porte aucune signature que GitHub puisse vérifier.
Chargement du rapport de sécurité
OSV-Scanner
✓ signée La dernière release, v2.6.0, porte une signature vérifiée par GitHub.
Chargement du rapport de sécurité