Únase a los principales ejecutivos hoy en línea en la Cumbre de datos el 9 de marzo. Registrarse aquí.
Deja el Boletín empresarial de OSS guiar su viaje de código abierto! Registrate aquí.
La Fundación de seguridad de código abierto (OpenSSF), un esfuerzo panindustrial lanzado por la Fundación Linux hace 18 mesesadquirió 23 nuevas organizaciones miembro mientras aumentaba la presión para fortalecer la cadena de suministro de software.
Uno nuevo los miembros incluyen Huawei, Citi, Coinbase, Wipro, Alibaba, Block (anteriormente Square), MongoDB, Spotify y NCC Group.
Expansión
La expansión llega después de la Casa Blanca-alojado Open Source Security Summit, que reunió a miembros de las esferas pública y privada para discutir la mejor manera de abordar las debilidades en la cadena de suministro de software. La reunión, organizada después de que saliera a la luz la vulnerabilidad crítica de Log4j, pareció tener un efecto inmediato: Google y Microsoft prometieron 5 millones de dólares cada uno para el nuevo proyecto Alpha-Omega respaldado por OpenSSF, con el que busca trabajar con los mantenedores de open. proyectos de origen para mejorar la seguridad.
Esto siguió poco después de que OpenSSF obtuviera $ 10 millones en compromisos anuales de sus miembros existentes, que incluyen Amazon, Meta (Facebook), Google, Microsoft, Ericsson, Red Hat y Oracle. Pionero del código abierto Brian Behlendorf también hizo la transición recientemente a un rol de gerente general de tiempo completo en OpenSSF.
Quizás lo más notable de la última expansión de la membresía de OpenSSF es su alcance geográfico e industrial, con organizaciones que abarcan sectores más “tradicionales” como la banca y ubicaciones que van desde América del Norte y Europa hasta Asia. Esto tiene sentido – cada empresa es ahora efectivamente una empresa de softwarey la gran mayoría del software actual contiene al menos algunos componentes de código abierto.
En pocas palabras, la seguridad del software de código abierto concierne a todos.
“Claramente es hora de que esta comunidad haga un progreso real en la seguridad del software”, señaló Behlendorf en un comunicado. “Dado que el código abierto es la base sobre la que se construye todo el software, el trabajo que hacemos en OpenSSF con las contribuciones de empresas e individuos de todo el mundo es fundamental para este progreso”.
La lista completa de nuevos miembros es la siguiente: 1Password, Citi, Coinbase, Huawei, JFrog y Wipro (todas miembros principales); Accuknox, Alibaba Cloud, Block, Blockchain Technology Partners, Catena Cyber, Chainguard, DeployHub, Gravitational, MongoDB, NCC Group, ReversingLabs, Spotify y Wingtecher Technology (todas miembros generales); e Instituto de Software, Academia China de Ciencias (ISCAS), MITRE y OpenUK (todos miembros asociados).
La misión de VentureBeat debe ser una plaza de la ciudad digital para que los tomadores de decisiones técnicas obtengan información sobre la tecnología y las transacciones comerciales transformadoras. para saber mas