人妻少妇乱子伦精品_日韩人妻潮喷视频网站_日本最新最全无码不卡免费_日韩AV无码中文

當(dāng)前位置: 首頁(yè) > 科技新聞 >

為了幫開(kāi)發(fā)者審查代碼漏洞,微軟 GitHub 又收購(gòu)了

時(shí)間:2019-11-13 00:58來(lái)源:網(wǎng)絡(luò)整理 瀏覽:
本文轉(zhuǎn)自雷鋒網(wǎng),如需轉(zhuǎn)載請(qǐng)至雷鋒網(wǎng)官網(wǎng)申請(qǐng)授權(quán)。 2019 年 9 月 18 日,微軟 GitHub宣布收購(gòu)代碼分析平臺(tái)供應(yīng)商 Semml

為了幫開(kāi)發(fā)者審查代碼漏洞,微軟 GitHub 又收購(gòu)了一家公司

本文轉(zhuǎn)自雷鋒網(wǎng),如需轉(zhuǎn)載請(qǐng)至雷鋒網(wǎng)官網(wǎng)申請(qǐng)授權(quán)。

2019 年 9 月 18 日,微軟 GitHub宣布收購(gòu)代碼分析平臺(tái)供應(yīng)商 Semmle,具體收購(gòu)價(jià)格并未透露。

此次被GitHub 收購(gòu)的 Semmle 是一家從牛津大學(xué)研究分拆出來(lái)的代碼分析平臺(tái)公司,其語(yǔ)義代碼分析引擎允許開(kāi)發(fā)者編寫(xiě)查詢、識(shí)別大型代碼庫(kù)中的編程模式、搜索漏洞及其變種。在被 GitHub 收購(gòu)之前,Semmle共融資了 3100 萬(wàn)美元。

值得一提的是,Semmle 此前已被Google、Uber、微軟和諸多開(kāi)源項(xiàng)目開(kāi)發(fā)者采用,用于提升其產(chǎn)品和服務(wù)的安全性。對(duì)此,微軟表示,盡管收購(gòu)了Semmle,但其現(xiàn)有的產(chǎn)品和客戶并不會(huì)受到任何影響。

對(duì)于此次收購(gòu),Semmle 首席執(zhí)行官兼聯(lián)合創(chuàng)始人 Oege De Moor 認(rèn)為,Semmle 的愿景和技術(shù)和 GitHub 是一致的,他們的目標(biāo)是共同保護(hù)軟件。

此后,開(kāi)發(fā)人員能夠直接在代碼審查中查看結(jié)果,確保漏洞一旦被診斷出來(lái),就能夠被消除。開(kāi)發(fā)人員與安全研究人員合作,優(yōu)化查詢,從而創(chuàng)建更深入分析和漏洞修復(fù)的良性循環(huán)。因此,開(kāi)源的消費(fèi)者可以獲得更安全,更值得信賴的框架。

GitHub 的首席執(zhí)行官 Nat Friedman 在一篇博客中回應(yīng)了這一觀點(diǎn),并且,他還指出,相信 GitHub 有一個(gè)“獨(dú)特的機(jī)會(huì)和責(zé)任來(lái)提供工具、最佳實(shí)踐和基礎(chǔ)設(shè)施來(lái)確保軟件開(kāi)發(fā)的安全性。”

另外,GitHub 方面還宣布,GitHub 將處理分配 ID 和將問(wèn)題添加到國(guó)家漏洞數(shù)據(jù)庫(kù)(NVD)。這意味著在理想情況下,開(kāi)發(fā)人員將更容易發(fā)現(xiàn)的漏洞,并且使用此代碼的其他人也將能夠更快收到警報(bào)。

【責(zé)任編輯:張燕妮 TEL:(010)68476606】
推薦內(nèi)容