在持续模糊测试中存活的漏洞

在持续模糊测试中存活的漏洞

The GitHub Blog The GitHub Blog ·

尽管OSS-Fuzz对开源项目进行了多年模糊测试,仍有漏洞存在。OSS-Fuzz与OpenSSF合作发现了大量漏洞,但持续的模糊测试并非解决所有问题的灵丹妙药。许多项目在多年测试后仍有严重漏洞,需要人工监督以确保测试覆盖率并编写新的模糊器。

原文英文,约3700词,阅读约需14分钟。
阅读原文