全球最大“同性交友网站”:变身漏洞管理者( 二 )
9月19日消息,微软收购了代码分析平台供应商Semmle,并将后者与GitHub整合。
Semmle成立于2006年,其旨在让查询源代码像任何其他类型的数据一样工作。 据称,谷歌、优步、美国宇航局和微软都使用了Semmle产品以提高安全性,并参与开发众多开源项目。
GitHub 的产品高级副总裁 Shanku Niyogi 称,此次整合将把 Semmle 的 QL 技术集成到GitHub服务中,为用户改进代码开发和漏洞披露流程。
QL技术通过查询来识别漏洞及其变体,这种查询方式可以在很多代码库中共享运行,从而解放了安全研究人员,使其可以专注于漏洞发挖掘的工作。
据悉,GitHub 计划将 Semmle 集成到自身服务中并为3600万名开发人员提供在产品发布前就检查代码bug 的服务。目前这一服务正处于早期阶段。
此次整合, GitHub 已成为 CVE 编号管理机构(或简称为 CNA),简言之,它能够为漏洞分配 CVE 编号了。
推荐阅读
- 手机游戏|中国游戏登顶全球第一,从日本吸金60亿,还从美国赚回64亿
- estar|S组夺冠预测,狼队概率最大,eStar花海是关键,XYG想都别想
- 腾讯|腾讯49亿日元投资目标明确:3款新游明后年全球发行,强化主力IP
- |胖将军惨遭虎神正面碾压?中韩对抗赛来袭,主播战队成最大赢家
- 小乔|孙尚香首款全球联动皮肤上线,小乔或迎来新传说?花嫁返场无望
- 手机游戏|6785个零件!这可能是目前最大块头的星战乐高!能塞一只军团
- 仙剑2|经典游戏《仙剑2》苏媚的梦蛇才是最大BUG,效果叠加一招带走千叶
- Xbox|将拥抱元宇宙世界?Xbox20年庆典看点十足,全球玩家为何兴奋?
- 艾琳|【欢迎来到PGC21全球总决赛】 PUBG
- 沙雕|神回复:为什么LOL不设置全球总决赛的海选赛,让普通玩家也有参与感