GitHub обяви резултатите от третия кръг на инициативата "GitHub Secure Open Source Fund", насочена към финансиране на усилията за укрепване на сигурността на отворени проекти. В третия кръг финансиране получиха 67 проекта, използвани в разработката или участващи в съвременни AI стеки.
Участниците получиха по 10 хиляди долара за работа по укрепване на сигурността, триседмично обучение на поддържащите по компютърна сигурност, препоръки и консултации от екипа на GitHub Security Lab, а също така безплатен достъп до свързани със сигурността услуги на GitHub (Copilot, Copilot Autofix, Secret scanning). Общо по време на инициативата финансиране е предоставено на 138 проекта, а за работа са привлечени 219 поддържащи. В резултат на това бяха идентифицирани 191 уязвимости, открити над 600 изтичания и предотвратени над 250 изтичания на тайни.
Проектите, получили финансиране в третия кръг:
- Програмни езици и runtimes: CPython, Himmelblau, LLVM, Node.js, Rustls.
- Уеб, мрежови системи и библиотеки, използвани в ключови компоненти на инфраструктурата: Apache APISIX, curl, evcc, kgateway, Netty, quic-go, urllib3, Vapor.
- Системи за изграждане, CI/CD: Apache Airflow, Babel, Foundry, Gitoxide, GoReleaser, Jenkins, Jupyter Docker Stacks, node-lru-cache, oapi-codegen, PyPI / Warehouse, rimraf, webpack.
- Научни изчисления и AI: ACI.dev, ArviZ, CocoIndex, OpenBB Platform, OpenMetadata, OpenSearch, pandas, PyMC, SciPy, TraceRoot.
- Инструменти за разработчици: AssertJ, ArduPilot, AsyncAPI Initiative, Bevy, calibre, DIGIT, fabric.js, ImageMagick, jQuery, jsoup, Mastodon, Mermaid, Mockoon, p5.js, python-benedict, React Starter Kit, Selenium, Sphinx, Spyder, ssh_config, Thunderbird for Android, Two.js, xyflow, Yii framework.
- Фреймове, свързани с автентикация, авторизация и управление на ключове: external-secrets, Helmet.js, Keycloak, Keyshade, Oauth2 (Ruby), varlock, WebAuthn (Go).
Източник: opennet.ru
