Google 在 47 个开源项目中发现了 1000 多个 bug

简介:

在过去五个月中,Google 的 OSS-Fuzz 计划已经在 47 个开源软件项目中发掘了超过 1000 个 bug 。


04d0e286f3592e81379ae77976ecb09604d33790

OSS-Fuzz 是 Google 在去年12月推出的一个开源安全计划,针对开源软件进行持续的模糊测试,利用更新的模糊测试技术与可拓展的分布式执行相结合,提高一般软件基础架构的安全性与稳定性。项目结合了多种模糊测试技术/漏洞捕捉技术(即原来的libfuzzer)与清洗技术(即原来的 AddressSanitizer),并且通过 ClusterFuzz 为大规模可分布式执行提供了测试环境。

到目前为止,OSS-Fuzz 已经发现了 264 个潜在的安全漏洞:Wireshark 中有7个,LibreOffice 有33个,SQLite3 有8个,FFmpeg 有17个……

Google 的工程师指出,“Fuzzing 不仅能发现内存安全相关的错误,还可以找到正确性或逻辑错误。”

本文来自开源中国社区 [http://www.oschina.net]

目录
相关文章
Google Earth Engine——gee中的小bug跨洲边际的影像无法获取
Google Earth Engine——gee中的小bug跨洲边际的影像无法获取
90 0
Google Earth Engine——gee中的小bug跨洲边际的影像无法获取
|
Web App开发 缓存 Dart
Google Sky 开源项目:不使用 JAVA 开发 120 FPS 的安卓应用
作为移动操作系统市场占有率最高的系统,Android 经常因不流畅和卡顿而遭人诟病。甚至很多Android 应用都达不到称得上“流畅”的 60 FPS。
181 0
Google Sky 开源项目:不使用 JAVA 开发 120 FPS 的安卓应用
|
Web App开发 JavaScript 前端开发
35 个你也许不知道的 Google 开源项目
Google是支持开源运动的最大公司之一,它们现在总共发布有超过500个的开源项目(大部分都是利用它们的API来完成),本文将列举一些有趣的开源项目,其中很可能有不少你不知道的哦。
1962 0
x3d
|
Web App开发 数据安全/隐私保护
Google Chrome一个很恶心的bug
一般初次启动浏览器,浏览器都比较慢,要初始化一些东西。像我们这种5、6年前的机器哪里经得住它这样折腾,往往会没等它完全初始化就输入mail地址想进入gmail。但会莫名其妙的出现怎么输用户名密码都提示 请输入用户名和密码的错误,后来试了其它表单填写,都是这样的情况。
x3d
796 0
|
2月前
|
数据可视化 定位技术 Sentinel
如何用Google Earth Engine快速、大量下载遥感影像数据?
【2月更文挑战第9天】本文介绍在谷歌地球引擎(Google Earth Engine,GEE)中,批量下载指定时间范围、空间范围的遥感影像数据(包括Landsat、Sentinel等)的方法~
389 0
如何用Google Earth Engine快速、大量下载遥感影像数据?
|
2月前
|
编解码 人工智能 算法
Google Earth Engine——促进森林温室气体报告的全球时间序列数据集
Google Earth Engine——促进森林温室气体报告的全球时间序列数据集
21 0

热门文章

最新文章