O Google financiará uma verificação de segurança de vários projetos de código aberto

O Open Source Technology Improvement Fund (OSTIF) anunciou uma parceria com o Google para realizar uma auditoria de segurança de software de código aberto crítico. O gigante das buscas financiará esse trabalho.

A fundação observa que uma revisão focada e bem pensada realizada por uma equipe experiente pode levar a melhorias significativas e de longo prazo em uma série de projetos de código aberto. Como exemplo, cita-se o trabalho já realizado para melhorar o Unbound DNS, onde especialistas fecharam quase cinquenta vulnerabilidades.

Como parte da cooperação com o Google, está prevista a melhoria do trabalho de 8 projetos selecionados da lista geral. Inicialmente, eram cerca de 25 projetos. A lista inclui Git, bibliotecas Lodash JavaScript, estrutura Laravel PHP, estrutura Slf4j Java, bibliotecas Jackson JSON (Jackson-core e Jackson-databind) e componentes Java Apache Httpcomponents (Httpcomponents-core e Httpcomponents-client).

Observe que o apoio financeiro do Google permitirá que a OSTIF lance um Programa de Auditoria Gerenciada (MAP) para esses projetos e melhore sua segurança. Afinal, muitos desses projetos são usados ​​em infraestruturas críticas – de sistemas de controle de versão a desenvolvimento web, protocolos de comunicação e assim por diante.

avalanche

Postagens recentes

A Activision silenciou uma fonte confiável dentro da equipe de Call of Duty e a acusou de espalhar informações falsas.

O informante TheGhostOfHope, conhecido por publicar informações confiáveis ​​sobre os jogos Call of Duty, não…

2 horas atrás

Uma startup sediada em Dubai, com raízes russas, está a um passo de criar lentes de contato com sensores, tela e bateria.

Na MWC 2026 em Barcelona, ​​a Xpanceo, empresa fundada por imigrantes russos, apresentou seu progresso…

3 horas atrás

A Alibaba perdeu um de seus líderes no desenvolvimento de modelos de IA para o Qwen.

Pouco depois do lançamento dos smartphones compactos Qwen 3.5, a divisão Qwen da Alibaba, responsável…

3 horas atrás