
OSS-Fuzz - ओपन सोर्स सॉफ्टवेयर के लिए निरंतर फज़िंग।
Fuzz testing सॉफ्टवेयर में प्रोग्रामिंग त्रुटियों को उजागर करने के लिए एक प्रसिद्ध तकनीक है। इनमें से कई पता लगाने योग्य त्रुटियां, जैसे buffer overflow, के गंभीर सुरक्षा प्रभाव हो सकते हैं। Google ने guided in-process fuzzing of Chrome components को तैनात करके thousands सुरक्षा कमजोरियां और स्थिरता बग पाए हैं, और अब हम उस सेवा को ओपन सोर्स समुदाय के साथ साझा करना चाहते हैं।
Core Infrastructure Initiative और OpenSSF के सहयोग से, OSS-Fuzz आधुनिक फ़ज़िंग तकनीकों को स्केलेबल, वितरित निष्पादन के साथ जोड़कर सामान्य ओपन सोर्स सॉफ्टवेयर को अधिक सुरक्षित और स्थिर बनाने का लक्ष्य रखता है। जो प्रोजेक्ट OSS-Fuzz के लिए योग्य नहीं हैं (जैसे कि बंद स्रोत), वे ClusterFuzz या ClusterFuzzLite के अपने उदाहरण चला सकते हैं।
हम Sanitizers के साथ संयोजन में libFuzzer, AFL++, और Honggfuzz फ़ज़िंग इंजनों का समर्थन करते हैं, साथ ही ClusterFuzz, एक वितरित फ़ज़र निष्पादन वातावरण और रिपोर्टिंग टूल भी।
वर्तमान में, OSS-Fuzz C/C++, Rust, Go, Python, Java/JVM, JavaScript और Lua कोड का समर्थन करता है। LLVM द्वारा समर्थित अन्य भाषाएं भी काम कर सकती हैं। OSS-Fuzz x86_64 और i386 बिल्ड के फ़ज़िंग का समर्थन करता है।

हमारा detailed documentation पढ़ें कि OSS-Fuzz का उपयोग कैसे करें।
मई 2025 तक, OSS-Fuzz ने 1,000 प्रोजेक्ट्स में 13,000 से अधिक कमजोरियों और 50,000 बगों की पहचान और सुधार में मदद की है।