跳到主要内容
所有帖子 作者

开放的SSF

OpenSSF Welcomes New Members March 2023

OpenSSF成员的增长标志着技术社区对安全投资的持续承诺

通过 博客, 新闻发布

开源安全基金会(OpenSSF)欢迎八位来自领先技术公司的新成员。目前,OpenSSF成员总数超过100个,组织成员在2022年出现了88%的增长,来自不同的部门。新的OpenSSF一般成员承诺包括来自Amesto Fortytwo、Code Intelligence、Kusari、Privado、Scotiabank、Technology Innovation Institute(TII)。新的准会员包括开源商业联盟 - Bundesverband für digitale Souveränität e.V.和Python软件基金会。我们很高兴地看到,技术社区继续表现出对现在和未来的安全投资的坚定承诺。

阅读更多
Open Source Security Meetup, Hong Kong, March 1, 2023

首届OpenSSF香港会议将于3月1日举行

通过 博客

我们很高兴地宣布开源安全基金会(OpenSSF)有史以来第一次在香港举行的会议!如果你想了解开源安全领域的最新挑战和领先举措,请加入我们。无论你是技术人员还是企业高管,如果你想听到关于开源安全的紧迫挑战和领先举措的最新信息,请加入我们。我们欢迎所有人。

阅读更多
Independent Security Audit Report

独立安全审计影响报告

通过 博客

安全审计是提高关键项目安全性的一个极其有效的工具。2022年,OpenSSF和谷歌通过战略合作伙伴开源技术改进基金(OSTIF)赞助了一些安全审计和相关工作。今天,OSTIF发布了其独立安全审计影响报告。

阅读更多
OpenSSF Day Japan December 5

日本OpenSSF日的收获

通过 博客

12月5日,在日本开源峰会期间,开源安全基金会(OpenSSF)举办了2022年日本OpenSSF日,这是一个为期半天的活动,致力于探索改善开源软件(OSS)安全的持续努力。在这一天里,贡献者和思想领袖通过关于安全最佳实践、漏洞发现、确保关键项目的安全以及开放源码安全的未来等主题的会议,分享了他们在开放源码安全方面的想法和经验。

阅读更多
Alpha-Omega First Year in Review

阿尔法-欧米茄项目第一年的回顾,以及新的资金认捐

通过 阿尔法-奥米加, 博客

Alpha-Omega是OpenSSF的一个项目,成立于2022年2月,其使命是通过维护者的直接参与和专家分析,提高开源软件的安全性来保护社会,试图建立一个关键的开源项目是安全的,安全漏洞被发现并迅速修复的世界。在第一年里,我们帮助资助了一些最重要的开源项目的重要安全工作,并开始看到这些工作的影响。我们很高兴与大家分享我们的第一份年度报告,其中描述了我们所取得的成就,我们所学到的东西,以及我们希望在2023年产生的影响。

阅读更多
Comparing Approaches to Measuring Criticality and Risk at the OpenSSF

苹果和苹果?比较OpenSSF衡量关键性和风险的方法

通过 博客

提出对一组OpenSSF项目用于衡量临界度和风险的不同方法的比较研究。关键度是根据有多少软件包依赖于它,来衡量一个软件包在全球软件生态系统中的重要性。通过将关键度与项目的安全态势(或软件中可能存在尚未发现的漏洞的风险)的衡量标准相结合,我们可以优先考虑应用可能最有效地降低软件领域整体风险的资源。这项工作来自于The State of Dependency Management,这是Endor实验室的研究团队Station 9的首份研究报告。

阅读更多