| 開源專案 | Apache OpenOffice | 資安 | 安全漏洞 | CVE-2021-33035 | dBase | DBF檔案格式

OpenOffice存在可被執行程式的漏洞

這項存在於開源碼專案OpenOffice的安全漏洞,之所以未被LGTM等常見掃瞄工具發現,研究人員推測這是因為LGTM主要檢查Python和JavaScript程式碼,而疏忽了漏洞所在的C++程式碼

2021-09-22

| google | Scorecards | 開源專案 | 軟體供應鏈 | 資安

開源專案軟體安全掃描工具Scorecards更新擴大檢驗項目

依循Google提出的了解、預防和修復框架,Scorecards推出第2版,現在會檢驗開源專案是否採用程式碼審查工具,以及CI/CD系統的配置等,評估專案的安全性

2021-07-02

| open source vulnerability | OSV | 開源漏洞資料庫 | Python | Rust | Go | DWF | 開源專案 | 資安 | 漏洞修補

Google開源漏洞資料庫納入Python、Rust、Go與DWF,企圖建立統一的漏洞資料庫機制

Google、開源社群與Go團隊也聯手打造一個漏洞互換機制,可用來描述開源生態體系的安全漏洞,企圖解決開源社群的漏洞分享問題

2021-06-25

| Have I Been Pwned | HIBP | .NET基金會 | 開源專案

Have I Been Pwned開源了

美國聯邦調查局也加入HIBP 平臺創始人Troy Hunt的行列,負責將該單位調查到的外洩資料匯入HIBP專案

2021-05-28

| AWS | ElasticSearch | 開源專案

AWS分叉Elasticsearch重新命名為OpenSearch

OpenSearch分叉自分散式搜尋引擎開源專案Elasticsearch,AWS還計畫將Amazon Elasticsearch Service更名為Amazon OpenSearch Service

2021-04-14

| 開源專案 | 漏洞 | Jenkins | MySQL

MySQL、Jenkins是漏洞最多的兩個開源碼專案

RiskSense追蹤54個主要開源專案從2015年至今公開的CVE漏洞代碼,發現過去3年來的漏洞數量,呈現逐年倍增的趨勢

2020-06-10

| 開源 | 開放原始碼 | 開源專案 | 開源碼 | GitHub | 紅帽

CNBC:開源碼正在主宰全世界

開源碼興起趨勢包括:多數財經五百大都採用開源碼,GitHub成為開源碼集散地,科技大廠如英特爾、谷歌、臉書、微軟以及亞馬遜,也成為開源專案的重要貢獻者

2019-12-31

| GitHub | 開源 | 開源套件 | 開源專案 | vscode | azure-docs | Flutter | JavaScript | Python

GitHub報告:今年前三大開源專案為vscode、azure-docs與flutter

在今年推出就進入GitHub前十大開源專案的新人名單,包括第三名Google的開源使用者介面SDK專案flutter、第四名的firstcontributions/first-contributions,以及第十名的home-assistant/home-assistant

2019-11-12

| google | 開源專案 | 技術文件 | Docsy

Google推出發布技術文件專用網頁主題Docsy

由於Google常需要發布開源專案,因此創建了Docsy來加速開源專案文件發布工作,現在對外開源

2019-07-16

| Redis | 開源專案 | 授權許可

防止雲端大廠打包開源項目販售,Redis Labs再次更改模組授權

Redis Labs開源模組的授權許可,從Apache 2.0授權,改成Redis創立的軟體授權許可RSAL

2019-02-22

| CNCF基金會 | Envoy | 開源專案

緊接Kubernetes、Prometheus,Envoy也從CNCF基金會畢業了

Envoy專案維護者Harvey Tuch表示,Envoy不單止是微服務管理平臺Istio的基礎建置元件,在未來更多雲端網路服務元件中,Envoy都扮演核心元件的角色

2018-11-29

| GitHub | 開源專案

GitHub開源專案前三名:VS Code、React及Tensorflow

根據GitHub的統計,按貢獻人數計算,前三大開源專案為微軟VS Code、臉書React、Tensorflow。而最受青睞的開源專案主題,依序是React、Android、Nodejs、Docker、iOS、Linux、Angular、機器學習、Electron與API。

2018-10-18