打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
微软推出全新开源BUG寻找工具Project OneFuzz面向 Azure 的开源自托管开发者模糊测试平台

在为 Visual Studio Code 升级 C++ 扩展至 1.0 版本之外,今天微软还宣布了一款新的开源工具--Project OneFuzz。作为已经退休的 Security Risk Detection Service 继任者,该工具是面向 Azure 的开源自托管开发者模糊测试平台。

模糊测试本质上是通过严格的测试过程来消除可利用的安全漏洞,包括用大量随机数据淹没相关程序。虽然相当有用,但执行起来往往也很复杂。Project OneFuzz 试图利用开源的 LLVM 编译器,从而让模糊测试变得更容易、更可持续。

由于上述进展,以前必须附加到持续构建系统中的相关机制现在可以直接嵌入到系统中。例如,碰撞检测可以通过asan工具内置,而覆盖率跟踪可以使用SanitizerCoverage(sancov)工具内置。展望未来,这些变化使得单元测试二进制文件的开发能够在一个可执行文件中内置各种模糊技术。

该测试框架已经被用于其他 微软 服务和平台,包括Microsoft Edge和 Windows 。现在,随着Project OneFuzz的可用性扩展到全世界的开发者,可以在GitHub上访问这里。

【来源:cnBeta.COM】

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
Project Oxford 将 Cortana 的语音技术开放给更多开发者
朋友圈突然又开始晒年龄了 这是怎么回事
爱开源的微软是如何击败 Facebook、Google 成为 GitHub No.1 的?
收购 LinkedIn 将近一年后,微软终于动手了
微软正式发布Azure机器学习平台
微软:AI Copilots 和未来的知识工作#Knowledge Work#a16z
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服