Google heeft meer geld over voor opsporing bugs in open source
Het gaat om het bugbountyprogramma OSS-Fuzz. Dat heeft tot doel het gebruik van fuzz-testing bij opensource-projecten te stimuleren. Bij fuzz-testing worden geautomatiseerd allerlei foute vormen van input gegeven aan een systeem om zo softwarefouten en kwetsbaarheden bloot te leggen.
Hulpmiddel verbeteren
Er is ook meer geld beschikbaar voor ontwikkelaars die de fuzz-testmethode verder verfijnen of toepasbaar maken in andere projecten. Daarvoor was al een aantal categorieën gedefinieerd en daar voegt Google er nog twee aan toe. Per categorie is 11.337 dollar beschikbaar.
Google breidt ook de vorig jaar geïntroduceerde OpenSSF FuzzIntrospector uit met ondersteuning van nieuwe programmeertalen waardoor deze nu ook toepasbaar is op C/C++, Python en Java.
Sinds OSS Fuzz werd opgezet in 2016 zijn er 8800 kwetsbaarheden en 28.000 bugs in 850 projecten gevonden en opgelost, meldt Google in een blog.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee