Microsoft, GitHub'daki Yazılımların Açıklarını Bulacak

Microsoft, geçtiğimiz yıl dünyanın en ünlü kod havuzu GitHub’ı satın almıştı. Microsoft, satış işleminin ardından GitHub’ı bağımsız tutacağını açıklamıştı. Şirket şimdi ise GitHub’daki açık kaynaklı projelerdeki açıkları tespit etmek için yeni bir proje başlattı.


GitHub, dünyanın en büyük kod havuzu. GitHub’da kodları kapalı olan projeler kadar açık kaynaklı kodlar da yer alıyor. Microsoft şimdi, açık kaynaklı projelerin açıklarını tespit etmek için bir güvenlik projesi başlattı.

Microsoft’un bu girişimine F5, Google, HackerOne, Intel, IOActive, J.P. Morgan, LinkedIn, Microsoft, Mozilla, NCC Group, Oracle, Trail of Bits, Uber ve VMWare’nin güvenlik uzmanları katıldı. 

GitHub Security Lab

Microsoft, açık kaynak kodlarındaki açıkları bulmak için geliştirilen CodeQL’ü herkesin kullanması için halka açtı. Şirket ayrıca, GitHub’ta bir güvenlik danışmanlığı veri bankası başlatıyor. GitHub’ta olacak güvenlik danışmanlığı veri bankasının ismi, GitHub Advisory Database olacak. 

Microsoft’un yeni projesi Security Lab ile açık kaynaklı projelerdeki açıklar belirlenirken, gelecekte başkaları tarafından tespit edilebilecek açıkların bulunması içinde CodeQL’den faydalanılarak bir güvenlik yaşam döngüsü projelerde kullanılacak. 

CodeQL, Google Chromium, Linux, Ubuntu ve Microsoft Edge’in de dahil olduğu birçok açık kaynaklı projedeki hataların ortaya çıkarılmasında etkili oldu. Semmle, uygulamanın kendi bölümü için bir açıklama sunuyor. Ancak gelecekte GitHub’ın yeni Advisory Database’ine her şeyi entegre etmesi ve bütün her şeye bir yerde erişilebilmesini sağlaması şaşırtıcı olmaz. 

GitHub Security Lab

GitHub geçtiğimiz günlerde iOS için mobil uygulamasının beta sürümünü yayınladı. GitHub’ın mobil atılımının ardından böyle bir güvenlik uygulamasına başlaması, geliştiriciler için pozitif adımlar. 

GitHub özellikle şimdi yazılım güvenliğini artırmak için güvenlik ekipleri ve araştırmacıları ile bu iş birliğini kurarak yazılım geliştirme akışının tüm yönlerini idare edebilen kapsamlı bir platform haline geliyor. 




Evet arkadaşlar tekrar hatırlatmak isterim ki forumlarda, sosyal medya paylaşımlarınızda, blogunuzda veya websitenizde resim yüklemek ve ya resim paylaşmak için buraya tıklayabilirsin. Sınırsız resim yükeyebilir ve resim paylaşabilirsin.




Epic Games Store’da Haftanın Ücretsiz Oyunları
Epic Games Store’da Haftanın Ücretsiz Oyunları

Epic Games Store’da bu hafta Nuclear Throne ve Ruiner oyunları ücretsiz oldu. Oyunların Steam fiyatı ise 51,5 TL. ...

Google Chrome Ekibi Yeni Özellikleri Test Ediyor
Google Chrome Ekibi Yeni Özellikleri Test Ediyor

Google Chrome geliştirici ekibi, sekmeleri gruplandıran ve kaydeden, kaydettiği bu grupları daha sonradan tekrar erişilebilir kılan bir özelliği test ettiğini duyurdu. Bu özellik Google...

PlayStation 4 İçin Yayınlanmış En İyi 10 Açık Dünya Oyunu
PlayStation 4 İçin Yayınlanmış En İyi 10 Açık Dünya Oyunu

Oyun dünyasının gözdesi olan açık dünyaya sahip yapımlar, konsol dünyasında yayınlaşmaya başladı. Bugün Sony'nin altın bileziği PlayStation 4'te oynanabilen en iyi 10 açık dünya...