Dapr 发布模糊测试报告|Dapr 完成模糊测试审核
原文中文,约1400字,阅读约需4分钟。发表于: 。Dapr 团队最近在博客上发布了 Dapr 完成模糊测试审核[1]的文章,该审计是 CNCF 通过模糊测试改善[2]开源云原生项目安全状况的计划的一部分。该审计由Ada Logics[3] 于 2023 年 5 月和 6 月进行的,Ada Logics 团队为了改善 Daprs 安全状况,并且由于创建了大量模糊器,发现的问题数量很少,一共开发了 39个 fuzzer,发现了3个问题,三个问题的数...
Dapr团队最近完成了模糊测试审核,由Ada Logics团队进行。他们开发了39个模糊器,发现了3个问题。审计结果表明Dapr项目的代码库编写和维护良好,成熟稳定。所有模糊器都是开源的,已迁移到Dapr仓库中以完善测试。模糊测试是一种通用技术,用于发现系统漏洞。Dapr在中国财产再保险集团的早期案例中持续运行了3年多,表现稳定。Dapr现在有了更完善的测试,包括模糊测试,可以放心进行版本升级。