Black Hat Asia 2023

The Linux Foundation เปิดรายชื่อโอเพ่นซอร์สยอดนิยมในองค์กร สร้างการรับรู้ถึงช่องโหว่

The Linux Foundation ได้เผยเอกสารของรายชื่อโอเพ่นซอร์สที่นิยมใช้กันโดยแบ่งเป็น 8 หมวดๆละ 500 รายการ

ช่องโหว่ Log4j ที่เกิดขึ้นทำให้สังคมผู้ใช้งานโอเพ่นซอร์สตื่นตัวอย่างมาก เพราะประเด็นไม่ใช่แค่การอุดช่องโหว่แต่คือองค์กรรับรู้ว่าซอฟต์แวร์ที่ใช้งานอยู่ภายในสอดไส้โอเพ่นซอร์สไลบรารีของใครมาบ้างและเกี่ยวข้องกับช่องโหว่หรือไม่ ด้วยเหตุนี้เองเพื่อเป็นการช่วยเหลือทาง The Linux Foundation จึงได้เผยแพร่รายชื่อของโอเพ่นซอร์สมากมาย โดยข้อมูลนี้เกิดขึ้นจากผู้เชี่ยวชาญที่ได้วิเคราะห์ส่วนประกอบของซอฟต์แวร์ สุดท้ายแล้ว Harvard Lab ก็ได้นำมาจัดทำร่วมกัน

สำหรับเอกสารร้อยกว่าหน้าจะมีลิสต์ของรายชื่อแบ่งเป็น 8 หมวดโดยหลักๆแล้วจะเป็นฝั่ง npm และที่ไม่ใช่ ตามเงื่อนไขย่อยลงไป นอกจากนี้เอง The Linux Foundation ก็ยังมีความพยายามอื่นๆอีกในการสร้างสังคมโอเพ่นซอร์สให้ปลอดภัยเช่น The Open Source Security Foundation (OpenSSF) ซึ่งล่าสุดก็มีสมาชิกเพิ่มอีก 19 องค์กร โดย OpenSSF ก็มีโครงการต่างๆอีกมากมายด้าน Security มาแล้ว

เอกสารรายชื่อเข้าชมได้ที่ https://linuxfoundation.org/wp-content/uploads/LFResearch_Harvard_Census_II.pdf

ที่มา : https://devops.com/linux-foundation-lists-top-open-source-libraries/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

MFEC: พลิกโฉมการจัดการ Infrastructure ตอบโจทย์ Modernize Application ด้วย VMware Tanzu

แนวคิดการยกเครื่องแอปพลิเคชันเดิมสู่บริบทของการทำงานสมัยใหม่หรือที่เรียกว่า Modernization นั้นเริ่มกลายเป็นนโยบายหลักขององค์กร เนื่องจากหลายปีที่ผ่านมาการก้าวเข้ามาของเทคโนโลยี Container นั้นได้สนับสนุนให้แนวคิดนี้ทำได้สะดวกขึ้น อีกทั้งยังช่วยให้แอปพลิเคชันสามารถนำพลังจากเทคโนโลยีคลาวด์มาใช้ได้อย่างเกิดประโยชน์สูงสุด แต่ในความเป็นจริงแล้วผู้ดูแลระบบไอทีขององค์กรกลับกำลังเผชิญกับความท้าทายมากมาย ซึ่ง VMware Tanzu คือแพลตฟอร์มที่จะช่วยให้องค์กรสามารถบรรลุเป้าหมายของการทำ Modernization ประสบความสำเร็จได้ โดยที่ยังรักษาระบบการทำงานแบบเดิม …

บริหารจัดการ Multi-Cloud ครบวงจรอย่างมั่นใจ ด้วย VMware Aria จาก Fujitsu

แม้ Multi-Cloud จะไม่ใช่เรื่องใหม่สำหรับธุรกิจองค์กรแล้วในทุกวันนี้ แต่การบริหารจัดการ Multi-Cloud ให้มีประสิทธิภาพได้อย่างรอบด้านนั้นก็ยังคงเป็นความท้าทายของผู้บริหารฝ่าย IT ในหลายองค์กร เพราะ Cloud แต่ละระบบนั้นต่างก็มีความแตกต่างในเชิงรายละเอียด และยากต่อการรวบรวมข้อมูลการใช้งานมาวิเคราะห์แบบรวมศูนย์