PSF 和 Eclipse 基金会平分 OpenSSF 捐赠的 80 万美元安全资金
OpenSSF 方面承诺其 Alpha-Omega Project 将提供 80 万美元的资金,供 Python 软件基金会(PSF)和 Eclipse 基金会进行平分。 Alpha-Omega Project 于今年 2 月启动,旨在与开源软件项目维护者合作,系统地发现开源软件中中新的、尚未发现的漏洞,并将其修复以提高全球软件供应链安全。其中,"Alpha"将与最关键的开源项目的维护者合作,帮助他们识别和修复安全漏洞,并改善他们的安全状况。"Omega"则将确定至少 10,000 个广泛部署的OSS 项目;在这些项目中,它可以将自动安全分析、评分和补救指导应用于其开源维护者社区。 公告指出,OpenSSF 将向 PSF 提供 40 万美元,以创建一个 new role,为 Python、PyPI 和 Python 生态系统的其他部分提供安全专业知识,以及资助安全审计。“这项投资将使 PS F能够正式确定现有的安全实践,并进行更积极的安全改进。这个 new role 将负责识别和解决整个 PSF 项目的安全问题,如 CPython 和 PyPI;并运用全职的知识和专业知识与志愿者一起及...