🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Microsoft, Google, IBM, GitHub создали организацию в поддержку безопасности опенсорсного софта

Ряд крупных технологических компаний учредили организацию Open Source Security Foundation (OpenSSF), перед которой поставлена задача улучшения безопасности программного обеспечения с открытым исходным кодом, сообщает Softpedia.

Оставить комментарий

Ряд крупных технологических компаний учредили организацию Open Source Security Foundation (OpenSSF), перед которой поставлена задача улучшения безопасности программного обеспечения с открытым исходным кодом, сообщает Softpedia.

Новая организация сформирована на базе консорциума Linux Foundation. В альянс вошли Microsoft, Google, Red Hat, IBM, GitHub, британская ИБ-компания NCC Group, сообщество по обеспечению безопасности веб-приложений OWASP Foundation и другие.

Как объясняет Microsoft в блогпосте, посвящённом новой инициативе, развитием опенсорсного ПО занимается открытое сообщество при отсутствии единого центра, отвечающего за его качество и сопровождение. А поскольку исходный код подвергается копированию и модификации, процесс управления версиями усложняется и увеличивается риск внедрения вредоносных элементов. Это обуславливает необходимость создания общими усилиями способов повышения безопасности опенсорсного софта.

Среди прочего Microsoft предоставит OpenSSF доступ к своим инструментам для обнаружения угроз безопасности в открытых проектах, её улучшения, оповещения разработчиков о найденных уязвимостях и к своим лучшим практикам в этой сфере.

Детальная информация о проекте Open Source Security Foundation и его участниках находится на его официальном сайте.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Ложная тревога: малые ИИ-модели могут находить баги не хуже нашумевшей Mythos от Anthropic
Ложная тревога: малые ИИ-модели могут находить баги не хуже нашумевшей Mythos от Anthropic
Ложная тревога: малые ИИ-модели могут находить баги не хуже нашумевшей Mythos от Anthropic
Компании начали продавать переписки сотрудников для обучения ИИ
Компании начали продавать переписки сотрудников для обучения ИИ
Компании начали продавать переписки сотрудников для обучения ИИ
1 комментарий
ИИ-агенты в GitHub могут красть учётные данные
ИИ-агенты в GitHub могут красть учётные данные
ИИ-агенты в GitHub могут красть учётные данные
OpenAI представила свою кибербез-модель после релиза Anthropic
OpenAI представила свою кибербез-модель после релиза Anthropic
OpenAI представила свою кибербез-модель после релиза Anthropic

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.