schaf am 04. Dez. 2016 um 12:48 |  0 Kommentare | Lesezeit: 26 Sekunden

OSS Fuzz: Google will Sicherheit von Open-Source-Software verbessern

Programme werden automatisch auf Sicherheitslücken getestet - Google stellt Infrastruktur

Unter dem Namen OSS Fuzz hat Google ein Projekt vorgestellt, das Open-Source-Software automatisiert auf Sicherheitslücken testen soll. Hierfür kombiniert OSS Fuzz mehrere sogenannte Fuzzing-Programme wie AFL oder LibFuzzer, die mittels zufälliger Eingaben Fehler in der getesteten Software auslösen sollen. Auf diese Weise lassen sich oft geläufige Programmierfehler wie Pufferüberläufe entdecken. Parallel dazu kommen Tools wie LeakSanitizer zum Einsatz, um Speicherlecks zu entdecken.

Mehr dazu findest Du auf derstandard.at





Kurze URL:


Bewertung: 4.5/5 (2 Stimmen)


Das könnte Dich auch interessieren:


Ähnliche News:

Weitere News:

Einen Kommentar schreiben

Du willst nicht als "Gast" schreiben? Logg Dich Hier ein.

Code:

Code neuladen

Kommentare
(0)

Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.




Kommentare:

Du hast bereits für diesen Kommentar angestimmt...

;-)

Top