
clusterfuzz v2.35.1
स्केलेबल फ़ज़िंग बुनियादी ढाँचा जिसमें कवरेज-निर्देशित इंजन (libFuzzer, AFL, Honggfuzz), स्वचालित क्रैश डिडुप्लिकेशन, बग फाइलिंग, और सुरक्षा एवं स्थिरता संबंधी समस्याओं का पता लगाने के लिए रिग्रेशन बाइसेक्शन शामिल है।
ClusterFuzz
ClusterFuzz एक स्केलेबल फ़ज़िंग बुनियादी ढांचा है जो सॉफ्टवेयर में सुरक्षा और स्थिरता की समस्याओं का पता लगाता है।
Google सभी Google उत्पादों को फ़ज़ करने और OSS-Fuzz के लिए फ़ज़िंग बैकएंड के रूप में ClusterFuzz का उपयोग करता है।
ClusterFuzz कई सुविधाएँ प्रदान करता है जो फ़ज़िंग को एक सॉफ्टवेयर प्रोजेक्ट की विकास प्रक्रिया में सहज रूप से एकीकृत करने में मदद करती हैं:
- अत्यधिक स्केलेबल। किसी भी आकार के क्लस्टर पर चल सकता है (जैसे, OSS-Fuzz इंस्टेंस 100,000 VM पर चलता है)।
- क्रैश की सटीक डिडुप्लिकेशन।
- विभिन्न इश्यू ट्रैकर्स (जैसे, Monorail, Jira) के लिए पूरी तरह से स्वचालित बग फाइलिंग, ट्राएज और बंद करना।
- इष्टतम परिणामों के लिए कई [कवरेज गाइडेड फ़ज़िंग इंजन] (libFuzzer, AFL, AFL++ और Honggfuzz) का समर्थन करता है (ensemble fuzzing और fuzzing strategies के साथ)।
- [ब्लैकबॉक्स फ़ज़िंग] के लिए समर्थन।
- टेस्टकेस न्यूनीकरण।
- [द्विभाजन] के माध्यम से रिग्रेशन खोज।
- फ़ज़र प्रदर्शन और क्रैश दरों का विश्लेषण करने के लिए आँकड़े।
- प्रबंधन और क्रैश देखने के लिए उपयोग में आसान वेब इंटरफ़ेस।
- Firebase का उपयोग करके विभिन्न प्रमाणीकरण प्रदाताओं के लिए समर्थन।
अवलोकन
दस्तावेज़ीकरण
आप विस्तृत दस्तावेज़ीकरण यहाँ पा सकते हैं।
उपलब्धियाँ
फरवरी 2023 तक, ClusterFuzz ने Google में ~27,000 बग पाए हैं (जैसे, Chrome)। इसके अलावा, ClusterFuzz ने OSS-Fuzz के साथ एकीकृत 850 परियोजनाओं में 8,900 से अधिक कमजोरियों और 28,000 बगों की पहचान और सुधार में मदद की है।
सहायता प्राप्त करना
आप प्रश्न पूछने, सुविधाओं का अनुरोध करने या सहायता माँगने के लिए एक इश्यू दर्ज कर सकते हैं।
अपडेट रहना
हम ClusterFuzz के बारे में घोषणाएँ करने के लिए clusterfuzz-announce(#)googlegroups.com का उपयोग करेंगे।
ClusterFuzzLite
CI/CD सिस्टम पर चलने वाले ClusterFuzz के हल्के संस्करण के लिए, ClusterFuzzLite देखें।