为了帮开发者审查代码漏洞,微软 GitHub 又收购了一家公司

新闻 前端
此次被 GitHub 收购的 是一家从牛津大学研究分拆出来的代码分析平台公司,其语义代码分析引擎允许开发者编写查询、识别大型代码库中的编程模式、搜索漏洞及其变种。

 

本文转自雷锋网,如需转载请至雷锋网官网申请授权。

2019 年 9 月 18 日,微软 GitHub 宣布收购代码分析平台供应商 Semmle,具体收购价格并未透露。

此次被 GitHub 收购的 Semmle 是一家从牛津大学研究分拆出来的代码分析平台公司,其语义代码分析引擎允许开发者编写查询、识别大型代码库中的编程模式、搜索漏洞及其变种。在被 GitHub 收购之前,Semmle 共融资了 3100 万美元。

值得一提的是,Semmle 此前已被Google、Uber、微软和诸多开源项目开发者采用,用于提升其产品和服务的安全性。对此,微软表示,尽管收购了Semmle,但其现有的产品和客户并不会受到任何影响。

对于此次收购,Semmle 首席执行官兼联合创始人 Oege De Moor 认为,Semmle 的愿景和技术和 GitHub 是一致的,他们的目标是共同保护软件。

此后,开发人员能够直接在代码审查中查看结果,确保漏洞一旦被诊断出来,就能够被消除。开发人员与安全研究人员合作,优化查询,从而创建更深入分析和漏洞修复的良性循环。因此,开源的消费者可以获得更安全,更值得信赖的框架。

GitHub 的首席执行官 Nat Friedman 在一篇博客中回应了这一观点,并且,他还指出,相信 GitHub 有一个“独特的机会和责任来提供工具、最佳实践和基础设施来确保软件开发的安全性。”

另外,GitHub 方面还宣布,GitHub 将处理分配 ID 和将问题添加到国家漏洞数据库(NVD)。这意味着在理想情况下,开发人员将更容易发现的漏洞,并且使用此代码的其他人也将能够更快收到警报。

责任编辑:张燕妮 来源: 雷锋网
相关推荐

2018-06-06 14:27:33

GitHub 开发者GitLab

2018-06-05 16:35:11

微软GitHub开发者

2020-03-18 14:55:01

GitHubnpm开源

2020-05-07 15:05:42

5G 网络微软

2014-04-17 10:01:57

2018-06-08 10:51:39

微软GitHub开发者

2015-06-23 10:30:24

2014-07-03 13:59:00

创业跳槽

2010-08-13 10:51:13

微软

2014-03-13 11:08:42

结对编程代码审查

2015-08-19 13:35:56

编程代码审查开发者

2013-09-03 16:13:17

微软收购诺基亚设备服务部门

2020-09-04 14:46:28

程序员公司代码

2009-09-21 09:31:32

谷歌收购

2020-01-16 10:54:43

GitHub代码开发者

2013-08-22 09:04:21

2013-08-22 14:15:38

2021-03-09 09:00:00

Python开发工具

2016-05-06 16:41:04

福特云计算

2015-02-12 10:21:46

APP程序员
点赞
收藏

51CTO技术栈公众号