通过 OSS-Fuzz 进行持续的漏洞扫描
作者: DavidKorczynski创建于 2022年7月23日更新于 2026年5月25日
您好, 我很好奇, 你是否愿意通过 OSS-Fuzz 来集成持续性漏洞扫描? 漏洞扫描是一种自动生成测试用例的方法,目前主要用于不安全的内存语言。最近,我们正在努力对内存安全语言进行漏洞扫描,Python 是最近获得更好工具支持的语言之一。Python 的漏洞扫描主要旨在查找尚未捕获的异常错误,未来希望还会使用更多安全意识的错误检测器。 在此 https://GitHub.com/google/oss-fuzz/pull/7921 中,我们已经将 开源 集成到 OSS-Fuzz 中。 OSS-Fuzz 是 Google 运行的免费服务,用于对重要的 开源 项目进行持续漏洞扫描。如果您想要集成,我需要的只是一份包含可以访问 OSS-Fuzz 生成的数据(如错误报告、覆盖率报告和更多统计信息)的电子邮件地址列表。请注意,与该项目相关的电子邮件地址将在 OSS-Fuzz 仓库中公开,因为它们将作为配置文件的一部分。
内容来源: benoitc/gunicorn