O Google financiará uma verificação de segurança de vários projetos de código aberto

O Open Source Technology Improvement Fund (OSTIF) anunciou uma parceria com o Google para realizar uma auditoria de segurança de software de código aberto crítico. O gigante das buscas financiará esse trabalho.

A fundação observa que uma revisão focada e bem pensada realizada por uma equipe experiente pode levar a melhorias significativas e de longo prazo em uma série de projetos de código aberto. Como exemplo, cita-se o trabalho já realizado para melhorar o Unbound DNS, onde especialistas fecharam quase cinquenta vulnerabilidades.

Como parte da cooperação com o Google, está prevista a melhoria do trabalho de 8 projetos selecionados da lista geral. Inicialmente, eram cerca de 25 projetos. A lista inclui Git, bibliotecas Lodash JavaScript, estrutura Laravel PHP, estrutura Slf4j Java, bibliotecas Jackson JSON (Jackson-core e Jackson-databind) e componentes Java Apache Httpcomponents (Httpcomponents-core e Httpcomponents-client).

Observe que o apoio financeiro do Google permitirá que a OSTIF lance um Programa de Auditoria Gerenciada (MAP) para esses projetos e melhore sua segurança. Afinal, muitos desses projetos são usados ​​em infraestruturas críticas – de sistemas de controle de versão a desenvolvimento web, protocolos de comunicação e assim por diante.

avalanche

Postagens recentes

O Windows 11 está apresentando falhas novamente, e alguns usuários estão enfrentando o desaparecimento da área de trabalho.

Foi descoberto um bug no Windows 11 que está causando mau funcionamento de elementos importantes…

47 minutos atrás

A Europa acelerou sua rejeição aos serviços digitais e softwares americanos.

Em toda a Europa, governos e instituições estão buscando reduzir o uso de serviços digitais…

1 hora atrás

Lisa Su prometeu um crescimento explosivo da receita: servidores e IA trarão dezenas de bilhões para a AMD.

Uma análise mais aprofundada das declarações da CEO da AMD, Lisa Su, no evento trimestral,…

2 horas atrás

A Take-Two está implementando ativamente IA generativa em seus fluxos de trabalho, mas não em GTA VI – é um jogo feito à mão.

Strauss Zelnick, CEO da Take-Two Interactive, falou com o GamesIndustry.biz sobre a integração da IA…

2 horas atrás

A OpenAI nomeou um Diretor de Preparação para supervisionar o desenvolvimento de IA segura.

A segurança da inteligência artificial é um tema extremamente sensível nos dias de hoje. Os…

3 horas atrás