Google資助OSTIF對(duì)Git和Laravel等重要開(kāi)源項(xiàng)目進(jìn)行安全審查

來(lái)源: 十輪網(wǎng)
作者:十輪網(wǎng)
時(shí)間:2021-09-22
17594
?Google在8月的時(shí)候,宣布要資助1億美元,給幫助修復(fù)開(kāi)源項(xiàng)目漏洞,并維護(hù)項(xiàng)目安全性的第三方基金會(huì),現(xiàn)在Google套現(xiàn)部分這項(xiàng)承諾,宣布支持開(kāi)源技術(shù)改進(jìn)基金會(huì)(Open Source Technology Improvement Fund,OSTIF),來(lái)提高包括Git和Laravel在內(nèi)的8大項(xiàng)目安全性。

google_is_partnering_with_open_source_technology_improvement_fund_in.jpg

Google在8月的時(shí)候,宣布要資助1億美元,給幫助修復(fù)開(kāi)源項(xiàng)目漏洞,并維護(hù)項(xiàng)目安全性的第三方基金會(huì),現(xiàn)在Google套現(xiàn)部分這項(xiàng)承諾,宣布支持開(kāi)源技術(shù)改進(jìn)基金會(huì)(Open Source Technology Improvement Fund,OSTIF),來(lái)提高包括Git和Laravel在內(nèi)的8大項(xiàng)目安全性。

Google所提供的資源,將使OSTIF能夠提供托管審核計(jì)劃(Managed Audit Program),這項(xiàng)計(jì)劃會(huì)對(duì)重要項(xiàng)目,進(jìn)行深入的安全性審核,第一輪選出的函數(shù)庫(kù)、框架和應(yīng)用程序,都對(duì)開(kāi)源生態(tài)系統(tǒng)有舉足輕重的地位,這些項(xiàng)目包括Git、Lodash、Laravel、Slf4j、Jackson-core和Jackson-databind以及Httpcomponents-core和Httpcomponents-client。

OSTIF官方提到,大型企業(yè)愿意捐助OSTIF,代表OSTIF進(jìn)行安全審查和程序代碼審核,來(lái)提升開(kāi)源項(xiàng)目安全的模式是成功的。OSTIF集結(jié)經(jīng)驗(yàn)豐富的團(tuán)隊(duì),進(jìn)行有針對(duì)性且大范圍的審查,能夠大幅改進(jìn)這些被廣泛使用的開(kāi)源項(xiàng)目安全性,例如OSTIF就對(duì)用于保護(hù)網(wǎng)站的開(kāi)源DNS解析器進(jìn)行安全審查,總共修復(fù)了1個(gè)嚴(yán)重、5個(gè)高風(fēng)險(xiǎn)和5個(gè)中等風(fēng)險(xiǎn)的漏洞,總共進(jìn)行了48項(xiàng)的改進(jìn),以全面提升其安全性。

Google的資助讓OSTIF有能力執(zhí)行托管審核計(jì)劃,這項(xiàng)計(jì)劃會(huì)從生態(tài)系統(tǒng)重要開(kāi)源項(xiàng)目開(kāi)始,研究人員經(jīng)研究列出最初托管審核計(jì)劃25個(gè)項(xiàng)目,再經(jīng)由交叉參照OpenSSF安全計(jì)分卡,最后共同確定對(duì)8個(gè)項(xiàng)目進(jìn)行安全改進(jìn),期望對(duì)開(kāi)源生態(tài)系統(tǒng)產(chǎn)生深遠(yuǎn)的影響。

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于十輪網(wǎng),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
為什么機(jī)械行業(yè)特別適合做谷歌獨(dú)立站推廣?
為什么機(jī)械行業(yè)特別適合做谷歌獨(dú)立站推廣?
中國(guó)在中低端機(jī)械制造領(lǐng)域已經(jīng)做得非常出色,但隨著市場(chǎng)的變化,傳統(tǒng)銷售模式逐漸顯得力不從心。
Google
谷歌
站外推廣
2024-12-302024-12-30
跨境電商Google廣告投放指南:常見(jiàn)誤區(qū)及優(yōu)化建議
跨境電商Google廣告投放指南:常見(jiàn)誤區(qū)及優(yōu)化建議
谷歌是全球最受歡迎的搜索引擎,在搜索引擎市場(chǎng)占據(jù)主導(dǎo)地位,它是迄今為止全球使用最廣泛的搜索引擎,全球的用戶每天都會(huì)產(chǎn)生大量的搜索。
Google
廣告行業(yè)
跨境電商
2024-12-292024-12-29
【谷歌廣告】在廣告賬號(hào)界面每個(gè)廣告系列哪里顯示架構(gòu)結(jié)賬數(shù)據(jù)?
【谷歌廣告】在廣告賬號(hào)界面每個(gè)廣告系列哪里顯示架構(gòu)結(jié)賬數(shù)據(jù)?
在數(shù)據(jù)列-轉(zhuǎn)化次數(shù)里,勾選所有轉(zhuǎn)化次數(shù)。然后回到廣告系列界面,點(diǎn)擊數(shù)據(jù)列左側(cè)的細(xì)分-轉(zhuǎn)化-轉(zhuǎn)化操作,就能在所有轉(zhuǎn)化次數(shù)列下看到各種轉(zhuǎn)化操作的次數(shù)。
Google
廣告行業(yè)
谷歌
2024-12-292024-12-29
投谷歌搜索廣告,你的“兵器庫(kù)”里需要一份關(guān)鍵詞表
投谷歌搜索廣告,你的“兵器庫(kù)”里需要一份關(guān)鍵詞表
最重要的話說(shuō)在最前面,預(yù)算有限的情況下,谷歌搜索廣告的目的是抓取有明確需求的客戶。
廣告行業(yè)
谷歌
2024-12-292024-12-29
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家