
Une plateforme Fuzzing-As-A-Service auto-hébergée
31 août 2023.
Depuis septembre 2020, date à laquelle OneFuzz a été rendu open source pour la première fois, nous avons entrepris un voyage pour créer un orchestrateur de premier ordre pour exécuter des fuzzers, améliorant la sécurité et la qualité de nos produits.
Initialement lancé par un petit groupe chez MSR, OneFuzz est devenu une plateforme interne significative au sein de Microsoft. En conséquence, nous archivons le projet à regret pour concentrer nos efforts sur la création d'un service plus profondément intégré au sein de l'entreprise. Malheureusement, nous ne sommes pas une équipe assez grande pour exister à la fois dans le monde open source et dans le monde interne de Microsoft avec son propre ensemble d'exigences uniques.
Notre plan actuel est d'archiver le projet dans les prochains mois. Cela signifie que nous continuerons à faire des mises à jour pendant un certain temps. Bien sûr, même après son archivage, vous pourrez toujours le forker et apporter les modifications nécessaires. Une fois que nous aurons décidé d'une date spécifique pour l'archivage, nous mettrons à jour ce readme.
L'équipe OneFuzz.
Mise à jour : 15 septembre 2023 : Notre objectif actuel pour archiver le projet est le 30 septembre 2023.
Le projet OneFuzz permet un fuzzing continu piloté par les développeurs pour renforcer proactivement les logiciels avant leur sortie. Avec une commande unique, qui peut être intégrée dans le CICD, les développeurs peuvent lancer des jobs de fuzzing depuis quelques machines virtuelles jusqu'à des milliers de cœurs.
Pour plus d'informations, consultez certains de nos guides :
Êtes-vous un employé Microsoft intéressé par le fuzzing ? Rejoignez-nous sur Teams à Fuzzing @ Microsoft.
Ce projet accepte les contributions et suggestions. La plupart des contributions nécessitent que vous acceptiez un Contrat de Licence de Contributeur (CLA) déclarant que vous avez le droit, et que vous nous accordez effectivement, les droits d'utiliser votre contribution. Pour plus de détails, visitez https://cla.microsoft.com.
Lorsque vous soumettez une pull request, un CLA-bot déterminera automatiquement si vous devez fournir un CLA et décorera la PR de manière appropriée (par exemple, étiquette, commentaire). Suivez simplement les instructions fournies par le bot. Vous n'aurez à le faire qu'une fois pour tous les dépôts utilisant notre CLA.
Ce projet a adopté le Code de conduite Open Source de Microsoft. Pour plus d'informations, consultez la FAQ du Code de conduite ou contactez [email protected] pour toute question ou commentaire supplémentaire.
Le logiciel peut collecter des informations vous concernant et concernant votre utilisation du logiciel et les envoyer à Microsoft. Microsoft peut utiliser ces informations pour fournir des services et améliorer nos produits et services. Vous pouvez désactiver la télémétrie comme décrit dans le dépôt. Il existe également certaines fonctionnalités du logiciel qui peuvent vous permettre, à vous et à Microsoft, de collecter des données auprès des utilisateurs de vos applications. Si vous utilisez ces fonctionnalités, vous devez vous conformer à la loi applicable, notamment en fournissant des avis appropriés aux utilisateurs de vos applications ainsi qu'une copie de la déclaration de confidentialité de Microsoft. Notre déclaration de confidentialité se trouve à l'adresse https://go.microsoft.com/fwlink/?LinkID=824704. Vous pouvez en apprendre davantage sur la collecte et l'utilisation des données dans la documentation d'aide et notre déclaration de confidentialité. Votre utilisation du logiciel constitue votre consentement à ces pratiques.
Pour plus d'informations :
Les problèmes de sécurité et les bogues doivent être signalés en privé au Microsoft Security Response Center (MSRC). Pour plus d'informations, veuillez consulter SECURITY.md.