Het geld dat de Amerikaanse overheid in het "Vulnerability Discovery and Remediation, Open Source Hardening Project" heeft gestoken werpt zijn vruchten af. Meer dan 900 lekken in 32 Open Source projecten werden binnen twee weken gedicht. Sommige programma's zijn nu zelfs bugvrij.
De VS schonk 1,24 miljoen dollar aan twee universiteiten en Symantec om security lekken in open source software te vinden en zo de software veiliger te maken. Tijdens de eerste scan van de programma's werden er 17,5 miljoen regels code gescand. Gemiddeld vond men 0.434 bugs per 1000 regels code.
Meer dan 200 ontwikkelaars registeerden zich om toegang tot de database met lekken te krijgen. Sindsdien hebben de programmeurs van de Samba, Amanda en XMMS projecten alle lekken verholpen. De lijst van open-source projecten die op security bugs doorzocht worden bevat onder andere Apache, BIND, Ethereal, KDE, Linux, Firefox, FreeBSD, OpenBSD, OpenSSL en MySQL. (Cnet)
Deze posting is gelocked. Reageren is niet meer mogelijk.