Görünür, GitHub rəhbərliyi proqram təminatının təhlükəsizliyi ilə ciddi şəkildə maraqlanır. Əvvəlcə Spitsbergen-də məlumatlar üçün anbar yaradıldı və tərtibatçıların maliyyələşdirilməsini təmin etdilər. İndi isə GitHub Security Lab təşəbbüsü, açıq mənbəli proqram təminatının təhlükəsizliyinin artırılmasında maraqlı olan bütün mütəxəssislərin iştirakını nəzərdə tutur.

Bu təşəbbüsdə F5, Google, HackerOne, Intel, IOActive, J.P. Morgan, LinkedIn, Microsoft, Mozilla, NCC Group, Oracle, Trail of Bits, Uber və VMWare iştirak edirlər. Onlar son iki ildə bir sıra layihələrdə 105 zəiflik aşkar edib aradan qaldırıblar.
Digər iştirakçılara aşkar olunan zəifliklər üçün $3000-ə qədər mükafatların verilməsi vəd edilib. GitHub interfacesində problemlər üçün CVE identifikatoru əldə etmək və hesabat yaratmaq imkanı artıq mövcuddur. Zəifliklər kataloqu istifadəyə verilib, bu da GitHub-da yerləşdirilmiş tətbiqlərlə bağlı problemlər, zəif paketlər və s. haqqında məlumatlar təqdim edir.
Bundan əlavə, sistem artıq şəxsi və gizli məlumatların, məsələn, tokenlərin, açarların və oxşarların ictimai repolarına düşməməsi üçün inkişaf etmiş qorunma əlavə edib. Bildirilir ki, sistem 20 xidmət və bulud sisteminin açar formatlarını avtomatik tarayır. Problem aşkar edildikdə, xidmət provayderinə problemin təsdiqi və komprometə olunmuş açarların geri çağırılması üçün sorğu göndərilir.
Qeyd edək ki, daha əvvəl GitHub Microsoft tərəfindən satın alınmışdı. Görünür, Redmondda məlumatların təhlükəsizliyi ilə ciddi şəkildə maraqlanmağa qərar veriblər.
Mənbə: 3dnews.ru
