GDPR Cookie Consent by Free Privacy Policy

ReversingLabs predstavio najveće besplatno rješenje za provjeru sigurnosti softvera otvorenog koda

ReversingLabs predstavio najveće besplatno rješenje za provjeru sigurnosti softvera otvorenog koda
RJEŠENJE
SEEbiz.eu - regionalni poslovni portal
Objavljeno: 28.06.2024 / 12:06
Autor: SEEbiz
ZAGREB – IT kompanija ReversingLabs u srijedu je predstavila Spectra Assure Community, najveće besplatno rješenje za provjeru sigurnosti softverskih paketa otvorenog koda.

Rješenje je namijenjeno programerima i proizvođačima softvera koji prije ugradnje paketa iz javnih repozitorija u svoje aplikacije žele provjeriti sadrže li maliciozne komponente.

Putem portala Spectra Assure Community može se besplatno provjeriti niz ključnih sigurnosnih parametara za više od 5 milijuna paketa otvorenoga koda. Za sada su podržani repozitoriji npm, PyPi i RubyGems; uskoro će biti dodan i Maven. Rješenje je dostupno na adresi secure.software, a funkcionira kao tražilica u koju se upisuje ime paketa kojeg se provjerava.

Za svaki paket sustav će prikazati najnovije procjene sigurnosti i rizika: sadrži li malware, je li kod neovlašteno mijenjan, pokazuje li sumnjiva ponašanja, ima li ranjivosti, curenja podataka, problema s licencama i drugih rizika. 

Proizvod se temelji na obuhvatnom Spectra Assure rješenju za sigurnost lanca opskrbe softvera, koju je ReversingLabs u veljači predstavio u SAD-u, kao za sada jedino rješenje koje složenu binarnu analizu izvodi pomoću umjetne inteligencije. Spectra Assure od tada je osvojila nekoliko nagrada na ključnim konferencijama američke sigurnosne branše, a jedan njezin sloj sada je besplatno dostupan programerima širom svijeta. 

Cilj je, po riječima suosnivača ReversingLabsa i glavnog softverskog arhitekta Tomislava Peričina, staviti programerima na raspolaganje iscrpne i lako pretražive podatke o prijetnjama i rizicima, i to u stvarnom vremenu, kako bi gradili siguran softver.

- U otvorenom kodu, ali i u vlastitom i komercijalnom softveru te softveru trećih strana kriju se opasnosti koje izlažu i proizvođače i kupce poslovnog softvera sve većem riziku, naveo je Tomislav Peričin.

Po istraživanjima ReversingLabsa, broj zlonamjernih paketa u repozitorijima otvorenog koda se u razdoblju od 2020. do 2023. povećao za čak 1300%.

Izvješće američkog telekomunikacijskog giganta Verizona o povredi podataka za 2024. potvrđuje da su programeri sve češće na meti kriminalaca i aktera koje sponzoriraju države te moraju biti sigurni da paketi koda koje preuzimaju iz javnih repozitorija ne sadrže problematične komponente.

Predstavljanje ovog rješenja u srijedu su pozitivno dočekali i u neprofitnoj Linuxovoj Zakladi za sigurnost otvorenog koda (OpenSSF). Riječ je o vodećoj svjetskoj inicijativi za jačanje sigurnosti otvorenog koda, kojoj se ReversingLabs pridružio 2022.

- Doprinosi ReversingLabsa našem repozitoriju zlonamjernih paketa omogućit će nam da povećamo bazu podataka i pružimo iscrpnije podatke istraživačima koji rade na prepoznavanju trendova i loših aktera, izjavio je Omkhar Arasaratnam, generalni direktor OpenSSF-a.

Tagovi: #ReversingLabs, #Spectra Assure Community, #otvoreni kod, #tomislav peričin
PROČITAJ I OVO
Dionice Alphabeta skaču nakon Buffettove kupnje udjela
SKOK
Dionice Alphabeta skaču nakon Buffettove kupnje udjela
NEW YORK - Dionice Alphabeta skočile su u ponedjeljak nakon što je Warren Buffett, Berkshire Hathaway, otkrio novi udio u Googleovoj matičnoj tvrtki, što je jedno od najznačajnijih tehnoloških ulaganja konglomerata u posljednjih nekoliko godina.
Vlasnik Lidla gradi divovski podatkovni centar u Njemačkoj
INVESTICIJE
Vlasnik Lidla gradi divovski podatkovni centar u Njemačkoj
BERLIN - Lidlova matična tvrtka, Schwarz Group, u ponedjeljak je objavila planove za izgradnju novog podatkovnog centra u Njemačkoj vrijednog 11 milijardi eura (12,8 milijardi dolara), što je izazvalo pohvale vlade u nastojanju da se poboljša ugled njemačke umjetne inteligencije (AI).
Gledajte širu sliku sa Samsung Big Inch televizorima
TELEVIZORI
Gledajte širu sliku sa Samsung Big Inch televizorima

ZAGREB – Uživanje u kućnoj zabavi sada dobiva potpuno novu dimenziju, zahvaljujući velikom zaslonu.

Danski startup FlatPay pridružuje se klubu europskih fintech jednoroga
JEDNOROZI
Danski startup FlatPay pridružuje se klubu europskih fintech jednoroga
KOPENHAGEN - Flatpay, koji olakšava plaćanja karticama za mala i srednja poduzeća, pridružio se redovima europskih fintech jednoroga - ili startupova vrijednih više od milijardu dolara - prekretnica koja je potaknula neke od najvećih izlazaka iz regije.
FT: Alibaba pomaže kineskoj vojsci u targetiranju američkih ciljeva
MEDIJI
FT: Alibaba pomaže kineskoj vojsci u targetiranju američkih ciljeva
PEKING — Alibaba pomaže kineskoj vojsci u napadu na SAD, prema dopisu Bijele kuće, izvijestio je Financial Times u petak.
@ 2020 SEEbiz. All Rights Reserved.
CLOSE