源码网违法吗(Github收购代码分析平台公司Semmle 致力于查找零日漏洞及其变种)

wufei123 发布于 2024-09-24 阅读(1)

文章来源:cnBeta.COM已被微软纳入麾下了开源代码托管平台 Github,刚刚宣布收购了一家名叫 Semmle 的代码分析平台公司后者致力于查找零日漏洞,并对其变体展开自动化分析Semmle 的语义代码分析引擎,允许开发者编写查询、识别大型代码库中的编程模式、搜索漏洞及其变种。

此前,Semmle 已被谷歌、Uber、微软和诸多开源项目开发者用于提升其产品和服务的安全性。

(图自:Semmle,via MSPU)微软表示,本次收购有助于让 Semmle 吸引到更多开发者,但现有的产品和客户并不会受到任何影响在接下来几个月里,您可期待 Semmle 与 Github 产品线实现更深层次的整合。

此外 Semmle 透露,LGTM.com 将继续免费提供公共存储库和开源软件据悉,安全研究人员可借助 Semmle 简单的声明性查询,快速查找到代码中的相关漏洞然后,这些团队会与 Semmle 社区分享他们的查询,以提升代码库中其它项目的安全性。

Nat Friedman 表示:作为软件安全社区的最新努力,没有一家公司可以独自完成每一个漏洞的查找、并为背后的开源供应链提供完整的保护好消息是,Semmle 正好可以填补这方面的空缺,因其采用了基于社区驱动的安全漏洞识别与预防措施。

你可能喜欢微软IE浏览器曝零日漏洞:一个老文件格式,可致系统文件遭窃WordPress 捐赠插件漏洞,导致网站遭受零日攻击女黑客SandboxEscaper又曝光4个Windows 10零日漏洞

亲爱的读者们,感谢您花时间阅读本文。如果您对本文有任何疑问或建议,请随时联系我。我非常乐意与您交流。

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。