GitHub açıq proqram təminatlarında təhlükəsizlik boşluqlarını axtarma layihəsi başlatdı

Görünür, GitHub rəhbərliyi proqram təminatının təhlükəsizliyi ilə ciddi şəkildə maraqlanır. Əvvəlcə Spitsbergen-də məlumatlar üçün anbar yaradıldı və layihə tərtibatçıların maliyyələşdirilməsini təmin etdilər. İndi isə göründü GitHub Security Lab təşəbbüsü, açıq mənbəli proqram təminatının təhlükəsizliyinin artırılmasında maraqlı olan bütün mütəxəssislərin iştirakını nəzərdə tutur.

GitHub açıq proqram təminatlarında təhlükəsizlik boşluqlarını axtarma layihəsi başlatdı

Bu təşəbbüsdə F5, Google, HackerOne, Intel, IOActive, J.P. Morgan, LinkedIn, Microsoft, Mozilla, NCC Group, Oracle, Trail of Bits, Uber və VMWare iştirak edirlər. Onlar son iki ildə bir sıra layihələrdə 105 zəiflik aşkar edib aradan qaldırıblar.

Digər iştirakçılara aşkar olunan zəifliklər üçün $3000-ə qədər mükafatların verilməsi vəd edilib. GitHub interfacesində problemlər üçün CVE identifikatoru əldə etmək və hesabat yaratmaq imkanı artıq mövcuddur. Zəifliklər kataloqu istifadəyə verilib, GitHub Advisory Databasebu da GitHub-da yerləşdirilmiş tətbiqlərlə bağlı problemlər, zəif paketlər və s. haqqında məlumatlar təqdim edir.

Bundan əlavə, sistem artıq şəxsi və gizli məlumatların, məsələn, tokenlərin, açarların və oxşarların ictimai repolarına düşməməsi üçün inkişaf etmiş qorunma əlavə edib. Bildirilir ki, sistem 20 xidmət və bulud sisteminin açar formatlarını avtomatik tarayır. Problem aşkar edildikdə, xidmət provayderinə problemin təsdiqi və komprometə olunmuş açarların geri çağırılması üçün sorğu göndərilir.

Qeyd edək ki, daha əvvəl GitHub Microsoft tərəfindən satın alınmışdı. Görünür, Redmondda məlumatların təhlükəsizliyi ilə ciddi şəkildə maraqlanmağa qərar veriblər.



Mənbə: 3dnews.ru
DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster