Microsoft, GitHub'daki Yazılımların Açıklarını Bulacak

Microsoft, geçtiğimiz yıl dünyanın en ünlü kod havuzu GitHub’ı satın almıştı. Microsoft, satış işleminin ardından GitHub’ı bağımsız tutacağını açıklamıştı. Şirket şimdi ise GitHub’daki açık kaynaklı projelerdeki açıkları tespit etmek için yeni bir proje başlattı.


GitHub, dünyanın en büyük kod havuzu. GitHub’da kodları kapalı olan projeler kadar açık kaynaklı kodlar da yer alıyor. Microsoft şimdi, açık kaynaklı projelerin açıklarını tespit etmek için bir güvenlik projesi başlattı.

Microsoft’un bu girişimine F5, Google, HackerOne, Intel, IOActive, J.P. Morgan, LinkedIn, Microsoft, Mozilla, NCC Group, Oracle, Trail of Bits, Uber ve VMWare’nin güvenlik uzmanları katıldı. 

GitHub Security Lab

Microsoft, açık kaynak kodlarındaki açıkları bulmak için geliştirilen CodeQL’ü herkesin kullanması için halka açtı. Şirket ayrıca, GitHub’ta bir güvenlik danışmanlığı veri bankası başlatıyor. GitHub’ta olacak güvenlik danışmanlığı veri bankasının ismi, GitHub Advisory Database olacak. 

Microsoft’un yeni projesi Security Lab ile açık kaynaklı projelerdeki açıklar belirlenirken, gelecekte başkaları tarafından tespit edilebilecek açıkların bulunması içinde CodeQL’den faydalanılarak bir güvenlik yaşam döngüsü projelerde kullanılacak. 

CodeQL, Google Chromium, Linux, Ubuntu ve Microsoft Edge’in de dahil olduğu birçok açık kaynaklı projedeki hataların ortaya çıkarılmasında etkili oldu. Semmle, uygulamanın kendi bölümü için bir açıklama sunuyor. Ancak gelecekte GitHub’ın yeni Advisory Database’ine her şeyi entegre etmesi ve bütün her şeye bir yerde erişilebilmesini sağlaması şaşırtıcı olmaz. 

GitHub Security Lab

GitHub geçtiğimiz günlerde iOS için mobil uygulamasının beta sürümünü yayınladı. GitHub’ın mobil atılımının ardından böyle bir güvenlik uygulamasına başlaması, geliştiriciler için pozitif adımlar. 

GitHub özellikle şimdi yazılım güvenliğini artırmak için güvenlik ekipleri ve araştırmacıları ile bu iş birliğini kurarak yazılım geliştirme akışının tüm yönlerini idare edebilen kapsamlı bir platform haline geliyor. 




Evet arkadaşlar tekrar hatırlatmak isterim ki forumlarda, sosyal medya paylaşımlarınızda, blogunuzda veya websitenizde resim yüklemek ve ya resim paylaşmak için buraya tıklayabilirsin. Sınırsız resim yükeyebilir ve resim paylaşabilirsin.




Office 365, Artık Mac App Store'da İndirilebilir Durumda
Office 365, Artık Mac App Store'da İndirilebilir Durumda

Mac üzerinden Office uygulamalarını kullanabilmek isteyenler için harika haberler geldi. Microsoft, App Store'da uygulamaları ilk defa satışa çıkardı. ...

Google Earth, 'Yanlışlıkla' Askeri Üsleri Açığa Çıkardı
Google Earth, 'Yanlışlıkla' Askeri Üsleri Açığa Çıkardı

Google Earth, Tayvan'da bulunan gizli askeri üsleri açığa çıkardı. Google Earth 3D...

Amazon, Arapça Dil Desteğine Sahip Amazon.AE'yi Başlattı
Amazon, Arapça Dil Desteğine Sahip Amazon.AE'yi Başlattı

Amazon, Birleşik Arap Emirlikleri için e-ticaret platformunu oluşturdu. Amazon.AE, hem Arapça dilini destekliyor hem de bölgenin kültürel değerlerini yansıtan içerikler bulunduruyor. ...