O Open Source Technology Improvement Fund (OSTIF) anunciou uma parceria com o Google para realizar uma auditoria de segurança de software de código aberto crítico. O gigante das buscas financiará esse trabalho.
A fundação observa que uma revisão focada e bem pensada realizada por uma equipe experiente pode levar a melhorias significativas e de longo prazo em uma série de projetos de código aberto. Como exemplo, cita-se o trabalho já realizado para melhorar o Unbound DNS, onde especialistas fecharam quase cinquenta vulnerabilidades.
Como parte da cooperação com o Google, está prevista a melhoria do trabalho de 8 projetos selecionados da lista geral. Inicialmente, eram cerca de 25 projetos. A lista inclui Git, bibliotecas Lodash JavaScript, estrutura Laravel PHP, estrutura Slf4j Java, bibliotecas Jackson JSON (Jackson-core e Jackson-databind) e componentes Java Apache Httpcomponents (Httpcomponents-core e Httpcomponents-client).
Observe que o apoio financeiro do Google permitirá que a OSTIF lance um Programa de Auditoria Gerenciada (MAP) para esses projetos e melhore sua segurança. Afinal, muitos desses projetos são usados em infraestruturas críticas – de sistemas de controle de versão a desenvolvimento web, protocolos de comunicação e assim por diante.
A Universidade Monash, na Austrália, em parceria com a NVIDIA, a Dell Technologies e a…
O governo do Reino Unido anunciou o Plano de Hardware de IA do Reino Unido.…
A GlobalSign, uma autoridade certificadora (AC) registrada na Bélgica e pertencente à corporação japonesa GMO…
As histórias otimistas da Apple sobre a implementação de tecnologias ambientais de ponta em toda…
Uma greve recente permitiu que os funcionários da área de memória da Samsung Electronics se…
Uma cópia de Super Mario Bros. em sua embalagem original foi vendida por um valor…