Microsoft, GitHub'daki Yazılımların Açıklarını Bulacak

Microsoft, geçtiğimiz yıl dünyanın en ünlü kod havuzu GitHub’ı satın almıştı. Microsoft, satış işleminin ardından GitHub’ı bağımsız tutacağını açıklamıştı. Şirket şimdi ise GitHub’daki açık kaynaklı projelerdeki açıkları tespit etmek için yeni bir proje başlattı.


GitHub, dünyanın en büyük kod havuzu. GitHub’da kodları kapalı olan projeler kadar açık kaynaklı kodlar da yer alıyor. Microsoft şimdi, açık kaynaklı projelerin açıklarını tespit etmek için bir güvenlik projesi başlattı.

Microsoft’un bu girişimine F5, Google, HackerOne, Intel, IOActive, J.P. Morgan, LinkedIn, Microsoft, Mozilla, NCC Group, Oracle, Trail of Bits, Uber ve VMWare’nin güvenlik uzmanları katıldı. 

GitHub Security Lab

Microsoft, açık kaynak kodlarındaki açıkları bulmak için geliştirilen CodeQL’ü herkesin kullanması için halka açtı. Şirket ayrıca, GitHub’ta bir güvenlik danışmanlığı veri bankası başlatıyor. GitHub’ta olacak güvenlik danışmanlığı veri bankasının ismi, GitHub Advisory Database olacak. 

Microsoft’un yeni projesi Security Lab ile açık kaynaklı projelerdeki açıklar belirlenirken, gelecekte başkaları tarafından tespit edilebilecek açıkların bulunması içinde CodeQL’den faydalanılarak bir güvenlik yaşam döngüsü projelerde kullanılacak. 

CodeQL, Google Chromium, Linux, Ubuntu ve Microsoft Edge’in de dahil olduğu birçok açık kaynaklı projedeki hataların ortaya çıkarılmasında etkili oldu. Semmle, uygulamanın kendi bölümü için bir açıklama sunuyor. Ancak gelecekte GitHub’ın yeni Advisory Database’ine her şeyi entegre etmesi ve bütün her şeye bir yerde erişilebilmesini sağlaması şaşırtıcı olmaz. 

GitHub Security Lab

GitHub geçtiğimiz günlerde iOS için mobil uygulamasının beta sürümünü yayınladı. GitHub’ın mobil atılımının ardından böyle bir güvenlik uygulamasına başlaması, geliştiriciler için pozitif adımlar. 

GitHub özellikle şimdi yazılım güvenliğini artırmak için güvenlik ekipleri ve araştırmacıları ile bu iş birliğini kurarak yazılım geliştirme akışının tüm yönlerini idare edebilen kapsamlı bir platform haline geliyor. 




Evet arkadaşlar tekrar hatırlatmak isterim ki forumlarda, sosyal medya paylaşımlarınızda, blogunuzda veya websitenizde resim yüklemek ve ya resim paylaşmak için buraya tıklayabilirsin. Sınırsız resim yükeyebilir ve resim paylaşabilirsin.




Sony Lazer Tabanlı Kamera
Sony Lazer Tabanlı Kamera

Sony lazer tabanlı kamera ile birlikte 3B görüntü elde etmeyi kolay ve zevkli bir hale dönüştürecek. ...

Intel Core i9'un Beklenmeyen Kardeşi i9-9900T Ortaya Çıktı
Intel Core i9'un Beklenmeyen Kardeşi i9-9900T Ortaya Çıktı

Intel Core i9-9900T olduğu iddia edilen bir işlemci, iki gün önce Yahoo! Auctions'ta açık arttırmaya çıktı. Her T serisi işlemcide olduğu gibi buradaki "T" de, çipin i9-9900K'nın...

Game Pass’e Daha Fazla Final Fantasy Oyunu Geliyor! 2021
Game Pass’e Daha Fazla Final Fantasy Oyunu Geliyor! 2021

Xbox Game Pass, Microsoft‘un abonelik sistemi ile çalışan dijital oyun kütüphanesine daha fazla Final Fantasy oyunu gelecek. Square Enix‘in geliştirdiği JRYO serisi olan Final...