O Open Source Technology Improvement Fund (OSTIF) anunciou uma parceria com o Google para realizar uma auditoria de segurança de software de código aberto crítico. O gigante das buscas financiará esse trabalho.
A fundação observa que uma revisão focada e bem pensada realizada por uma equipe experiente pode levar a melhorias significativas e de longo prazo em uma série de projetos de código aberto. Como exemplo, cita-se o trabalho já realizado para melhorar o Unbound DNS, onde especialistas fecharam quase cinquenta vulnerabilidades.
Como parte da cooperação com o Google, está prevista a melhoria do trabalho de 8 projetos selecionados da lista geral. Inicialmente, eram cerca de 25 projetos. A lista inclui Git, bibliotecas Lodash JavaScript, estrutura Laravel PHP, estrutura Slf4j Java, bibliotecas Jackson JSON (Jackson-core e Jackson-databind) e componentes Java Apache Httpcomponents (Httpcomponents-core e Httpcomponents-client).
Observe que o apoio financeiro do Google permitirá que a OSTIF lance um Programa de Auditoria Gerenciada (MAP) para esses projetos e melhore sua segurança. Afinal, muitos desses projetos são usados em infraestruturas críticas – de sistemas de controle de versão a desenvolvimento web, protocolos de comunicação e assim por diante.
O informante TheGhostOfHope, conhecido por publicar informações confiáveis sobre os jogos Call of Duty, não…
Na MWC 2026 em Barcelona, a Xpanceo, empresa fundada por imigrantes russos, apresentou seu progresso…
Em meio ao boom da IA, os investimentos de capital estão aumentando não apenas por…
A empresa russa Rikor anunciou o lançamento de dois smartphones para o consumidor final, o…
O mercado à vista de chips de memória, como observa o Tom's Hardware, citando o…
Pouco depois do lançamento dos smartphones compactos Qwen 3.5, a divisão Qwen da Alibaba, responsável…