openssf

  1. NewsMaker

    Новости ИИ находит слишком много багов. Но разработчики нашли способ спасти Open Source от наплыва отчётов

    Цена вопроса — «жалкие» двенадцать с половиной миллионов долларов. Linux Foundation объявила о привлечении 12,5 млн долларов на развитие безопасности открытого программного обеспечения. Финансирование поступило от крупных технологических компаний, включая Anthropic, Amazon Web Services...
  2. NewsMaker

    Новости Свобода не про халяву. Что стоит за идеей сделать Git платным — и почему это злит разработчиков по всему миру

    OpenSSF и участники экосистем обсуждают обязательные взносы для компаний, которые используют open source-инфраструктуру в промышленных масштабах. Открытые репозитории десятилетиями считались почти «воздухом» для разработки, но на саммите Linux Foundation прозвучал неприятный для индустрии...
  3. NewsMaker

    Новости Токены уходят в прошлое. Rust-разработчики теперь будут спать спокойнее

    Публикация наконец станет ежедневной рутиной, а не рискованной точкой входа. Платформа crates.io опубликовала обновление разработки за последние шесть месяцев, представив серию изменений, направленных на усиление безопасности , прозрачности и удобства работы с экосистемой Rust. Команда...
  4. NewsMaker

    Новости Реестр npm накрыла волна из 150 000 мусорных пакетов — крупнейшая кампания по выкачиванию крипто-токенов в истории открытого ПО

    Каждый пакет содержал tea.yaml для вывода наград злоумышленникам. В экосистеме npm обнаружили одну из крупнейших атак на цепочку поставок за всю историю открытых репозиториев. Исследователи Amazon говорят о беспрецедентном «затоплении» реестра пакетами, но у этой кампании есть...
  5. NewsMaker

    Новости Заплати за то, что скачал. Крупнейшие фонды Open Source потребовали у компаний платить за пользование их инфраструктурой

    Поддержка реестров пакетов стала слишком дорогой для волонтёров и доноров. Открытое письмо крупнейших фондов с открытым исходным кодом стало, пожалуй, самым прямым сигналом: инфраструктура, на которой держится современная разработка, трещит по швам. Open Source Security Foundation (OpenSSF)...
  6. NewsMaker

    Новости Открытый код правит миром: 96% софта использует open source

    Исследование показало стремительный рост облачных библиотек и критические риски устаревших технологий. Компоненты с открытым исходным кодом (FOSS) используются в большинстве современных приложений. Это следует из отчёта «Census III» , подготовленного Гарвардской школой бизнеса и...
  7. NewsMaker

    Новости Тревожная статистика: треть разработчиков ПО не умеет писать безопасный код

    Нехватка времени не позволяет IT-специалистам освоить даже минимальную ИБ-базу. Недавние исследования OpenSSF и Linux Foundation показывают, что почти треть профессионалов, занимающихся созданием и развёртыванием программного обеспечения, не знакомы с практиками безопасной разработки...
  8. NewsMaker

    Новости Открытое ПО – крепость или мишень? CISA и OpenSSF знают ответ

    Новые требования задают единые стандарты безопасности репозиториев. Агентство кибербезопасности и инфраструктурной безопасности США ( CISA ) объявило о сотрудничестве с рабочей группой фонда безопасности открытого исходного кода ( OpenSSF ). Организации представили совместную платформу для...
  9. NewsMaker

    Новости Новый репозиторий OpenSSF поможет предотвратить кибератаки на цепочку поставок ПО

    Прокет OpenSSF будет отслеживать вредоносные пакеты разработки. В ответ на рост числа вредоносных пакетов с открытым исходным кодом Open Source Security Foundation (OpenSSF) запустил инициативу под названием Malicious Packages Repository. С момента своего запуска репозиторий уже накопил...