Support us

Евросоюз профинансирует программы по поиску багов в крупных проектах с открытым кодом

Оставить комментарий
Евросоюз профинансирует программы по поиску багов в крупных проектах с открытым кодом

Европейский союз покроет расходы на программы по поиску уязвимостей в 15 проектах с открытым исходным кодом, пишет ZDNet.

Среди спонсируемых программ — 7-zip, Apache Kafka, Apache Tomcat, Digital Signature Services (DSS), Drupal, Filezilla, FLUX TL, GNU C Library (glibc), KeePass, midPoint, Notepad++, PuTTY, Symfony PHP framework, VLC Media Player и WSO2.

В январе исследователи и компании по безопасности смогут начать искать уязвимости в 14 проектах, программа для midPoint стартует в марте. Точные даты можно найти в публикации депутата Европейского парламента Юлии Реда.

Финансирование выделяется в рамках проекта Free and Open Source Software Audit (FOSSA). Власти ЕС одобрили его в 2015 году после того, как годом ранее обнаружились серьёзные уязвимости криптографической библиотеки OpenSSL.

По словам Реда, проблема уязвимости подчёркивает важность FOSSA для обеспечения безопасности и надёжности интернета. Она добавила, что различные институты Евросоюза также используют ПО с открытым кодом.

Это уже третий подобный проект ЕС. Впервые FOSSA запустили в 2015–2016 годах. Тогда его бюджет составил €1 млн, аудит информационной безопасности проводили для Apache HTTP Server и менеджера паролей KeePass. Во второй раз в 2017 году бюджет проект равнялся €2 млн, но программа по поиску багов (для VLC Media Player) ограничивалась €60 тысячами.

Читайте также
ИИ запустил гонку поиска багов: уязвимости находят быстрее и защитники, и хакеры
ИИ запустил гонку поиска багов: уязвимости находят быстрее и защитники, и хакеры
ИИ запустил гонку поиска багов: уязвимости находят быстрее и защитники, и хакеры
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
Хайповая Mythos от Anthropic лучше ищет уязвимости, но не во всём превосходит конкурентов
1 комментарий
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях
В Европе завтра перестанут работать карты Mastercard двух беларусских банков
В Европе завтра перестанут работать карты Mastercard двух беларусских банков
В Европе завтра перестанут работать карты Mastercard двух беларусских банков
2 комментария

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.