logo

Đang load dữ liệu

logo devmaster

VIỆN CÔNG NGHỆ VÀ ĐÀO TẠO DEVMASTER

Đào tạo - Phần mềm - Cho thuê nhân sự

  • 0969.609.003
  • 0978.611.889
  • Trang chủ
  • Các khoá đào tạo
    • Chuyên đề WEB - PHP

      • Lập trình web với HTML5 - CSS3- JQuery - Bootstrap - Ajax - [36 giờ]
      • Lập trình web frontend - reactjs - [75 giờ]
      • Lập trình web với mã nguồn mở PHP&MYSQL - PHP FRAMEWORK [126 giờ]

      Chuyên đề Mobile

      • Lập trình Games/Apps trên nền tảng Android - [120 giờ]
      • Lập trình Games/Apps trên nền tảng IOS - [120 giờ]

      Chuyên đề JAVA

      • Ngôn ngữ lập trình hướng đối tượng với java - [40 giờ]
      • Lập trình ứng dụng với java - [100 giờ]
      • Lập trình web site với java framework (JPA, HIBERNATE, SPRING MVC, SPRINGBOOT) - [276 giờ]

      Chuyên đề NETWORK/SECURITY

      • Khoá học Quản trị hạ tầng mạng CCNA v6 - [72 giờ]
      • Khoá học quản trị hệ thống với Windows SERVER 2012- [72 giờ]
      • Chuyên gia bảo mật hệ thống CompTIA + - [110 giờ]

      Chuyên đề .NET

      • Nền tảng lập trình hướng đối tượng với C# - [40 giờ]
      • Lập trình ứng dụng WINDOWS FORM - [100 giờ]
      • Lập trình Web với ASP.NET MVC 5, WebAPI - [145 giờ]

      Chuyên đề khác

      • Ngôn ngũ lập trình C/C++ - [80 giờ]
  • Lập trình cho trẻ em
  • Dịch vụ
    • Đào tạo theo như cầu
    • Cung cấp thiết bị - Phần mềm
    • Tư vấn - Thiết kế mạng hạ tầng
    • Tư vấn - Triển khai dịch vụ mạng
    • Tư vấn - Tư vấn, triển khai giám sát hệ thống
    • Thực tập dự án
  • Lịch khai giảng
  • Tin tức
    • Tin tức và sự kiện
    • Tin hoạt động
    • Tin công nghệ
    • Hội thảo, workshop, Codecam
    • Thông tin việc làm
    • Cẩm nang chia sẻ kiến thức
  • Tiện ích
  • Liên hệ

Tin tức và sự kiện

Dec - 2020

17

Nguồn mở của Google – Atheris, một công cụ để tìm lỗi bảo mật trong mã Python

Tin tức và sự kiện

 

Các chuyên gia bảo mật của Google đã tạo một tiện ích nguồn mở fuzzing tự động khác với hy vọng rằng các developer sẽ sử dụng nó để tìm lỗi bảo mật và vá các lỗ hổng trước khi chúng bị khai thác.

Được đặt tên là Atheris, dự án là một công cụ cổ điển.

Một công cụ làm mờ(Fuzz) (hoặc công cụ làm mờ) và kỹ thuật làm mờ hoạt động bằng cách cung cấp cho một ứng dụng phần mềm một lượng lớn dữ liệu ngẫu nhiên và phân tích đầu ra của nó để tìm các bất thường và sự cố, cung cấp cho các developer gợi ý về sự hiện diện và vị trí của các lỗi có thể xảy ra trong mã của ứng dụng .

Trong những năm qua, các nhà nghiên cứu bảo mật của Google là một trong số những người khuyến khích lớn nhất việc sử dụng các công cụ fuzzing để phát hiện không chỉ các lỗi thông thường mà còn cả các lỗ hổng nguy hiểm có thể bị kẻ tấn công khai thác.

Kể từ năm 2013, các nhà nghiên cứu bảo mật của Google đã tạo ra nhiều nguồn mở và sau đó là nguồn mở một số công cụ làm mờ, bao gồm các công cụ như OSS-Fuzz, Syzkaller, ClusterFuzz, Fuzzilli và BrokenType.

Nhưng tất cả các công cụ này đều được tạo ra để phát hiện lỗi trong các ứng dụng C hoặc C ++.

LÀM Fuzz CHO CODE PYTHON TĂNG TRƯỞNG CÙNG VỚI SỰ PHÁT TRIỂN CỦA NÓ

Atheris là câu trả lời của Google cho sự phổ biến ngày càng tăng của ngôn ngữ lập trình Python, hiện đang xếp thứ 3 trong chỉ số TIOBE của tháng trước.

Được phát triển nội bộ tại Google trong một bản hackaton vào tháng 10 năm ngoái, Atheris hỗ trợ code Python fuzzing được viết bằng Python 2.7 và Python 3.3+, nhưng cũng có các tiện ích mở rộng được tạo bằng CPython.

Tuy nhiên, Google nói rằng Atheris hoạt động tốt nhất với code bằng Python 3.8 trở lên, nơi các tính năng mới được thêm vào ngôn ngữ lập trình Python có thể giúp Atheris tìm thấy nhiều lỗi hơn so với mã được viết bằng mã Python cũ hơn.

Google đã tạo nguồn mở mã Atheris trên GitHub và bộ làm mờ cũng có sẵn trên PyPI, kho lưu trữ gói Python.

Trong tương lai, Google cho biết họ cũng có kế hoạch bổ sung hỗ trợ cho các thử nghiệm Atheris fuzz trên OSS-Fuzz, một nền tảng được lưu trữ cho phép các developer xử lý các dự án mã nguồn mở về các lỗi bảo mật. Trước đây, nền tảng này chỉ hỗ trợ C và C ++ fuzzing, và cực kỳ thành công, được sử dụng để tìm hàng nghìn lỗi trong nhiều năm. Tính đến tháng 6 năm 2020, OSS-Fuzz đã tìm thấy hơn 20.000 lỗi trong 300 dự án mã nguồn mở.

Devmaster Academy via cafedev.vn

Các bài viết cùng chủ đề

𝐊𝐇𝐎́𝐀 𝐇𝐎̣𝐂 𝐋𝐀̣̂𝐏 𝐓𝐑𝐈̀𝐍𝐇 #𝐅𝐔𝐋𝐋𝐒𝐓𝐀𝐂𝐊 𝐓𝐀̣𝐈 𝐃𝐄𝐕𝐌𝐀𝐒𝐓𝐄𝐑 – 𝐋𝐎̣̂ 𝐓𝐑𝐈̀𝐍𝐇 𝐓𝐎𝐀̀𝐍 𝐃𝐈𝐄̣̂𝐍 𝐓𝐔̛̀ 𝐂𝐎̛ 𝐁𝐀̉𝐍 Đ𝐄̂́𝐍 𝐂𝐇𝐔𝐘𝐄̂𝐍 𝐍𝐆𝐇𝐈𝐄̣̂𝐏
𝐊𝐇𝐎́𝐀 𝐇𝐎̣𝐂 𝐋𝐀̣̂𝐏 𝐓𝐑𝐈̀𝐍𝐇 #𝐅𝐔𝐋𝐋𝐒𝐓𝐀𝐂𝐊 𝐓𝐀̣𝐈 𝐃𝐄𝐕𝐌𝐀𝐒𝐓𝐄𝐑 ...
🔟 Buổi hướng dẫn đồ án
🔟 Buổi hướng dẫn đồ án
KHÉP LẠI MỘT HÀNH TRÌNH
KHÉP LẠI MỘT HÀNH TRÌNH
Tưng bừng ưu đãi khóa học lập trình fullstack với công nghệ JavaSpringBoot
Tưng bừng ưu đãi khóa học lập trình fullstack với ...
Devmaster- Thông báo khai giảng khóa học lập trình cung chuyên gia tháng 8-2023
Devmaster- Thông báo khai giảng khóa học lập trình...
Khóa học lập trình ReactJs khai giảng tháng 7 - 2023 tại devmaster
Khóa học lập trình ReactJs khai giảng tháng 7 - 20...

Các khóa đào tạo chuyên đề

Thiết kế và lập trình Website PHP, Laravel chuyên nghiệp - FullStack
Thiết kế và lập trình Website PHP, Laravel chuyên nghiệp - FullStack
Lập trình ứng dụng trên nền tảng android Lập trình ứng dụng trên nền tảng android
Lập trình Ứng dụng với Công nghệ ASP.NET Core MVC, WebAPI, ReactJS - FullStack

Lập trình Ứng dụng với Công nghệ ASP.NET Core MVC, WebAPI, ReactJS - FullStack
Lập trình ứng dụng với WINDOWS FORM Lập trình ứng dụng với WINDOWS FORM
Lập trình ứng dụng với JAVA (FORM) Lập trình ứng dụng với JAVA (FORM)
Thiết kế và lập trình Ứng dụng với công nghệ Java (Java Framework springBoot, hibernate,...) - FullStack
Thiết kế và lập trình Ứng dụng với công nghệ Java (Java Framework springBoot, hibernate,...) - FullStack
Thiết kế và lập trình website với công nghệ HTML5, CSS3, Javascript, Bootstrapt 4, Jquery Thiết kế và lập trình website với công nghệ HTML5, CSS3, Javascript, Bootstrapt 4, Jquery
Lập trình frontend với reacjs (Full) Lập trình frontend với reacjs (Full)
Viện Công Nghệ Và Đào Tạo Devmaster

DEVMASTER ACADEMY

Địa chỉ: Tầng 6 - Tòa nhà VIỆN CÔNG NGHỆ
Số 25, Vũ Ngọc Phan - Láng Hạ - Đống Đa - Hà Nội

Hotline: 0969 609 003 | 0978 611 889

devmaster.contact@gmail.com

hna.tvchung@gmail.com

CÁC KHÓA HỌC CHUYÊN ĐỀ

  • Thiết kế và lập trình Website PHP, Laravel chuyên nghiệp - FullStack
  • Lập trình ứng dụng trên nền tảng android
  • Lập trình Ứng dụng với Công nghệ ASP.NET Core MVC, WebAPI, ReactJS - FullStack
  • Lập trình ứng dụng với WINDOWS FORM
  • Lập trình ứng dụng với JAVA (FORM)
  • Thiết kế và lập trình Ứng dụng với công nghệ Java (Java Framework springBoot, hibernate,...) - FullStack
  • Thiết kế và lập trình website với công nghệ HTML5, CSS3, Javascript, Bootstrapt 4, Jquery
  • Lập trình frontend với reacjs (Full)
Viện Công Nghệ Và Đào Tạo Devmaster

VIỆN CÔNG NGHỆ VÀ ĐÀO TẠO DEVMASTER - Học thực tế * Làm thực tế * Cam kết việc làm
Copyright by Ⓒ DEVMASTER 2015