O Google financiará uma verificação de segurança de vários projetos de código aberto

O Open Source Technology Improvement Fund (OSTIF) anunciou uma parceria com o Google para realizar uma auditoria de segurança de software de código aberto crítico. O gigante das buscas financiará esse trabalho.

A fundação observa que uma revisão focada e bem pensada realizada por uma equipe experiente pode levar a melhorias significativas e de longo prazo em uma série de projetos de código aberto. Como exemplo, cita-se o trabalho já realizado para melhorar o Unbound DNS, onde especialistas fecharam quase cinquenta vulnerabilidades.

Como parte da cooperação com o Google, está prevista a melhoria do trabalho de 8 projetos selecionados da lista geral. Inicialmente, eram cerca de 25 projetos. A lista inclui Git, bibliotecas Lodash JavaScript, estrutura Laravel PHP, estrutura Slf4j Java, bibliotecas Jackson JSON (Jackson-core e Jackson-databind) e componentes Java Apache Httpcomponents (Httpcomponents-core e Httpcomponents-client).

Observe que o apoio financeiro do Google permitirá que a OSTIF lance um Programa de Auditoria Gerenciada (MAP) para esses projetos e melhore sua segurança. Afinal, muitos desses projetos são usados ​​em infraestruturas críticas – de sistemas de controle de versão a desenvolvimento web, protocolos de comunicação e assim por diante.

avalanche

Postagens recentes

Como Aurora, mas menor: supercomputador de treinamento Sunspot lançado em chips Intel Max

Um dos maiores projetos na área de computação de alto desempenho (HPC), o supercomputador 2-Eflops…

9 minutos atrás

Seagate reforma mais de 1 milhão de unidades, livrando o planeta de 540 toneladas de lixo eletrônico

A Seagate Technology Holdings anunciou que alcançou mais de 50% de sua meta de 100%…

15 minutos atrás

Os processadores Intel encontraram outra vulnerabilidade para roubo de dados por meio de canais de terceiros

Foi descoberto um novo hack de canal lateral que afeta várias gerações de processadores Intel.…

2 horas atrás

Dono do TikTok pretende desafiar Tencent para jogos mobile na China

A ByteDance, proprietária da TikTok e da desenvolvedora de jogos para celular Moonton, planeja competir…

2 horas atrás