微軟為Azure發布了開源模糊測試框架ProjectOneFuzz

2020-12-22 東方財富網

日前,微軟宣布發布了一款Azure的開源模糊測試框架Project OneFuzz,過去一年,這家科技巨頭一直在內部使用該框架來查找和修補漏洞。

模糊測試用於發現軟體中的漏洞和其他缺陷,通過向目標應用程式中注入錯誤數據,查看它是否崩潰或有意外表現,這可能表明問題的存在。

Project OneFuzz被微軟描述為一個可擴展的模糊測試框架,旨在解決一些通常與模糊測試相關的挑戰,使開發人員能夠自己進行這種類型的測試,並允許安全工程師專注於其他重要的任務。

該公司說,它已經在內部為Windows、Edge和其他產品使用了Project OneFuzz。

「微軟的目標是讓開發者在發布之前能夠輕鬆且持續地對代碼進行模糊測試,這是我們授權任務的核心。Project OneFuzz的全球發布旨在幫助強化那些支持我們日常工作和個人生活的平臺和工具,讓攻擊者的工作更加困難。」微軟表示。

Project OneFuzz可以在Windows或Linux作業系統上使用,它允許用戶添加自己的測試者,並包括有用的分類和重複數據刪除功能,並且當發現崩潰時,用戶可以調用實時調試會話。

微軟表示,它將繼續維護和擴展該項目,但也歡迎來自社區的貢獻。Project OneFuzz的原始碼可以在GitHub上找到。

(文章來源:前瞻網)

相關焦點

  • 微軟全新開源BUG尋找工具Project OneFuzz
    本文轉自【cnBeta.COM】;在為 Visual Studio Code 升級 C++ 擴展至 1.0 版本之外,今天微軟還宣布了一款新的開源工具--Project OneFuzz。作為已經退休的 Security Risk Detection Service 繼任者,該工具是面向 Azure 的開源自託管開發者模糊測試平臺。 模糊測試本質上是通過嚴格的測試過程來消除可利用的安全漏洞,包括用大量隨機數據淹沒相關程序。雖然相當有用,但執行起來往往也很複雜。
  • 深度學習框架哪家強?國產框架OneFlow做了一份測評報告
    機器之心報導 機器之心編輯部 近日,國產深度學習框架 OneFlow 發布了人工智慧方向深度學習領域的 DLPerf 測評報告。
  • 重磅發布開源框架、生物計算平臺螺旋槳,百度飛槳交了年終成績單
    本屆峰會,百度飛槳帶來八大全新發布與升級,有支持前沿技術探索和應用的生物計算平臺 PaddleHelix 螺旋槳,開發更加便捷的飛槳開源框架 2.0 RC 版,端雲協同的 AI 集成開發環境 BML CodeLab,支持更強大分布式訓練的業界首個通用異構參數伺服器架構,開源算法庫增至 200+,飛槳企業版 EasyDL 智能數據服務升級,飛槳硬體生態路線圖以及攜手全球開發者開啟
  • 微軟升級AirSim開源平臺,要為自動駕駛保駕護航
    文 | Misty來自新智駕(AI-Drive)的報導今年年初,微軟開源了一個叫做AirSim的研究項目
  • 微軟開源 Windows 軟體包管理器 winget,一行命令安裝軟體
    除了正式發布 Windows Terminal 1.0,微軟在此次 Build 2020 大會上還宣布開源一個新工具:Windows Package Manager(winget),Windows
  • KindEditor開源富文本編輯框架XSS漏洞
    HTML編輯器,主要用於讓用戶在網站上獲得所見即所得編輯效果,開發人員可以用 KindEditor 把傳統的多行文本輸入框(textarea)替換為可視化的富文本輸入框。在最近的滲透測試工作中,接觸到了KindEditor輸入框架,經過幾番測試發現代碼對XSS的防護還是挺全面的,感覺到底是開原始碼,就是不一樣,但是總感覺哪裡不對,也就邊放棄邊繼續。最終發現該框架還是存在一個XSS注入的問題,而且由於利用框架的時候都會將用戶輸入存入資料庫,並對其他用戶進行展示,進而引發了危害巨大的存儲型XSS漏洞。
  • 重磅推出:Gitee 2019 年度數據報告 - OSCHINA - 中文開源技術交流...
    2019年 Flutter 發布了迄今為止最重大的版本,一舉成為多平臺框架,支持移動、Web、桌面與嵌入式設備;而 Dart 也在與 C 的互操作、UI 構建和預編譯本地可執行程序等特性上大幅改進。 注重高效、安全與並行的系統級程式語言 Rust 受到越來越多開發者的關注和使用。
  • 百度開源進行時
    近些年來科技巨頭蜂擁而至,國外 Facebook、谷歌、蘋果、微軟為升級迭代 AI 開源框架各顯神通,開源了其 AI 軟體和伺服器硬體設計。國內的開源項目亦毫不示弱,BAT 在前,華為、頭條、美團緊隨其後,無論在技術的積累、資本的投入,還是在人才的聚合上都強勢發力,助推「開源」進入新的階段。在開源的江湖,珠玉在前,後繼四起,但百度從未缺席。
  • 微軟又一開源力作!瞬間修復老舊照片!!!
    最近,幾個中國小夥組成的微軟研究團隊開發了一種全新的修復舊照片的工具,目前已在 GitHub 上開源。AI 是如何修復舊照片的如今,我們用手機就能拍出上億像素的照片,有了美顏相機、智能算法,無論是景色還是人物都能留下最美的瞬間。
  • 百度最新GitHub開源項目來啦
    比如,在人工智慧領域,開源開放非常普遍,只有打通壁壘,實現互通有無,才能促進發展的效率。近期,‍‍‍‍‍‍飛槳進入了2.0時代,不僅API體系得到了全面升級,動態圖模式變得更加完備,為廣大開發者帶來「動靜統一的開發體驗」,還集成了最新版的Paddle2ONNX工具,進一步提升了框架的開放性‍‍‍‍‍‍。
  • 聯邦學習開源框架FATE新版本發布!配套引擎EggRoll煥新登場
    FATE(Federated AI Technology Enabler)作為全球首個聯邦學習的工業級開源框架,實現了同態加密和多方計算(MPC)的安全計算協議,其支持聯邦學習架構,內置了多種機器學習算法的聯邦學習實現,FATE的每一次更新迭代,都在一定程度上代表著聯邦學習的前進方向。
  • .NET開源核心運行時,這事兒不是一兩句話能說明白的
    背景InfoQ中文站此前報導過,2014年11月12日,ASP.NET之父、微軟雲計算與企業級產品工程部執行副總裁Scott Guthrie,在Connect全球開發者在線會議上宣布,微軟將開源全部.NET核心運行時,並將.NET 擴展為可在 Linux 和 Mac OS 平臺上運行。.
  • 百度開源2020年度報告:兩大開源平臺、九個捐贈項目
    一、20個技術領域持續開源截止2020年底,在GitHub/Gitee百度官方組織下已經圍繞著安全、監控、知識圖譜、網絡與接入、視覺、量子計算、開發框架等20個技術領域開源了86個項目,其中自然語言處理、開發框架與前端領域的開源項目數佔比超過50%。
  • 劇透Black Hat 2017將要發布的8款安全工具
    從黑客大咖到全球頂級安全企業都將使出他們的渾身解數,為我們展示他們最新的技術研究成果。而在上屆新增的展示環節「Black Hat兵工廠」,則成為了眾多工具愛好者最為期待的環節。那麼在本屆Black Hat的工具展示環節,將會為我們帶來什麼樣的先進技術呢?為了不吊大家的胃口,下面我將為大家提前預告即將在本屆Black Hat上發布的8款安全工具,讓我們先睹為快。
  • 百度開源2020:二十個技術領域持續開源 飛槳、阿波羅成行業領先者...
    一、20個技術領域持續開源  截止2020年底,在GitHub/Gitee百度官方組織下已經圍繞著安全、監控、知識圖譜、網絡與接入、視覺、量子計算、開發框架等20個技術領域開源了86個項目,其中自然語言處理、開發框架與前端領域的開源項目數佔比超過50%。
  • 微軟MSDN 版 Visio 2016/Project 2016 官方 ISO 鏡像下載
    IT之家訊 微軟昨天發布了全新一代辦公套件Office 2016,目前已在官方MSDN訂閱中心上線Office 2016正式版ISO鏡像下載,同時還發布了Visio 2016以及Project 2016同系列辦公套件。本文匯總Visio 2016、Project 2016文件信息及下載地址。
  • ...Top5,Windows 應用全面統一,史上最大語言模型將開源
    與微軟合作開發的超級計算機旨在加速這一周期。我們看到,更大型的系統是訓練更強大模型的重要組成部分。微軟還發布了一個新版本 DeepSpeed,即一個 PyTorch 的開源深度學習庫,它減少了大型分布式模型訓練所需的計算能力。
  • 微軟小冰框架演唱模型V5版發布:首次使用充沛中氣演唱
    IT之家4月3日消息 今天微軟小冰宣布,小冰的AI歌唱模型技術重大升級。據悉,這是AI科技史上的首次,可以像人類歌手那樣,用充沛的中氣演唱。微軟(亞洲)網際網路工程院表示,微軟小冰基於深度神經網絡的歌唱模型,已順利完成V5新版本的研發。
  • 美女編輯玩視頻 測試微軟HD-3000攝像頭
    測試微軟HD-3000攝像頭受到網絡環境的變化,攝像頭廠家怎能坐視不理,於是720P的高清攝像頭就如雨後春筍陸續發布。作為外設巨頭的微軟在攝像頭產品的推廣可謂一浪接一浪。微軟HD3000保留了720P HD的動態視頻精度,和400萬靜態圖像解析度,支持16:9解析度,支持微軟的truecolor technology。不過包裝上面沒有勾選麥克風,但攝像頭上面明顯留有麥克風的孔,這個功能需要接下來的測試來求證。
  • 中國開源激蕩 20 年:IT 江湖,誰主沉浮?
    上世紀 70 年代,以微軟為代表的企業僅提供編譯後的二進位可執行程序,不再提供原始碼了,這就形成了閉源的概念,此後相對於「閉源」,真正意義上的開源產業形成了。開源概念的形成有挑戰傳統、不畏強權的俠義精神在其中。這要從由Richard Stallman創立的GNU開始說起。