Objavljeno: 31.12.2018 18:00

FOSSA: Evropska unija bo financirala iskanje hroščev v odprtokodni programski opremi

V okviru projekta FOSSA (Free and Open Source Software Audit) bo Evropska unija od januarja financirala iskanje varnostnih lukenj in ranljivosti v odprtokodni programski opremi, ki jo njene inštitucije uporabljajo pri vsakodnevnem delovanju. Skoraj milijon evrov čaka najditelje lukenj v 14 programih.

Evropska unija je FOSSA prvikrat financirala že v letih 2015 in 2016, ko so popisali najpomembnejšo odprtokodno programsko opremo, ki jo uporabljajo evropski uradniki in inštitucije. Potem so se odločili, izvedejo varnostni pregled (audit) dveh popularnih kosov programske opreme – strežnik Apache in upravljalnik gesel KeePass. Leto zatem je stekla FOSSA 2, ko so iskali nagrajevali ranljivosti v VLC Media Playerju za 60.000 evrov.

Sedaj pa bodo nagrajevali luknje v 14 programih: t 7-Zip, Apache Kafka, Apache Tomcat, Digital Signature Services (DSS), Drupal, FileZilla, FLUX TL, GNU C Library (glibc), KeePass, midPoint, Notepad++, PuTTTY, das Symfony PHP Framework, VLC Media Player in WSO2. Razpisane nagrade znašajo od 25.000 do 90.000 evrov.

Iskanje ranljivosti v odprtokodni programski opremi je potrebno, ker sama odprtost kode ni garant za varnost. Kodo mora nekdo pregledati in preveriti. Najodmevnejši primer je bila ranljivost Heartbleed v OpenSSL, ki so jo odkrili leta 2014, in je omogočala celo krajo zasebnih ključev iz delovnega pomnilnika.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentarji

boyyce | 31.12.2018 | 20:03

prej bi rekel da išče načine kako noter vstavljat vohunsko opremo

Matjaž Klančar | 1.1.2019 | 19:43

No, če lahko ZDA, potem... ;)

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google poskrbel, da se telefonov ne bo več splačalo krasti

    Google bo okrepil zaščito pametnih telefonov Factory Reset Protection (FRP), tako da bo ukradene telefone v praksi nemogoče ponovno uporabiti. Že obstoječi Android 15 prinaša nekaj varovalk, novi FRP pa bomo dobili v Androidu 16.

    Objavljeno: 15.5.2025 05:00
  • Štiri leta stari androidni telefoni imajo ranljivost, ki je ne bodo popravljali

    Google je posvaril uporabnike pametnih telefonov Android, naj nujno posodobijo svoje naprave, saj so pravkar zakrpali resno ranljivost, ki se je že izkoriščala. Prizadete so naprave z Androidom 13 (iz leta 2022) in Androidom 14 (2023). Telefoni z Androidom 12 (2021) pa se ne posodabljajo več, zato je priporočljiva zamenjava. Uporabnikov toliko starih telefonov je več sto milijonov!

    Objavljeno: 8.5.2025 07:00
  • Android bo telefone spremenil v računalnike

    Google v prihajajoči različici operacijskega sistema Android 16 preizkuša funkcionalnost, ki bo telefone z njim spremenila v prave mini računalnike. 

    Objavljeno: 5.5.2025 08:00 | Teme: google, android
  • Kitajci obrnili hrbet iPhonom

    Kitajski trg pametnih telefonov, ki tudi za zahodne znamke predstavlja izjemno pomemben delež, je letos doživel pravi pretres. Prodaja Applovih iPhonov je na primer padla za 50 odstotkov, podobno se godi tudi drugim tujim znamkam, ki nikoli niso imele zares opaznih deležev. Kitajski potrošniki so namreč začeli čedalje bolj kupovati domače izdelke.

    Objavljeno: 16.5.2025 05:00
  • Android z novo podobo

    V hitro izbrisani objavi na svojem blogu je Google nenamerno razkril naslednjo večjo prenovo uporabniškega vmesnika Android - Material 3 Expressive

    Objavljeno: 6.5.2025 08:00 | Teme: google, android
  • Pošta Slovenije bo dostavljala z robotom

    Pošta Slovenije je stopila na pot logistične prihodnosti in začela testiranje avtonomnega dostavnega robota, ki bo v prihodnosti pošiljke dostavljal tudi popoldan. 

    Objavljeno: 6.5.2025 11:00 | Teme: robotika, Slovenija
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji