GitHub ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Π·Π° Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ Π½Π° уязвимости Π² софтуСра с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄

ИзглСТда, Ρ‡Π΅ Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎΡ‚ΠΎ Π½Π° GitHub сСриозно мисли Π·Π° софтуСрната сигурност. ΠŸΡŠΡ€Π²ΠΎ имашС склад Π·Π° Π΄Π°Π½Π½ΠΈ Π² Π‘Π²Π°Π»Π±Π°Ρ€Π΄ ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ финансова ΠΏΠΎΠ΄ΠΊΡ€Π΅ΠΏΠ° Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅. И сСга сС появи ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π°Ρ‚Π° GitHub Security Lab, която Π²ΠΊΠ»ΡŽΡ‡Π²Π° участиСто Π½Π° всички заинтСрСсовани спСциалисти Π² подобряванСто Π½Π° сигурността Π½Π° софтуСра с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄.

GitHub ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Π·Π° Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ Π½Π° уязвимости Π² софтуСра с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄

F5, Google, HackerOne, Intel, IOActive, JP Morgan, LinkedIn, Microsoft, Mozilla, NCC Group, Oracle, Trail of Bits, Uber ΠΈ VMWare Π²Π΅Ρ‡Π΅ участват Π² ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π°Ρ‚Π°. ΠŸΡ€Π΅Π· послСднитС Π΄Π²Π΅ Π³ΠΎΠ΄ΠΈΠ½ΠΈ Ρ‚Π΅ ΠΏΠΎΠΌΠΎΠ³Π½Π°Ρ…Π° Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ ΠΈ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° 105 уязвимости Π² Ρ€Π΅Π΄ΠΈΡ†Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ.

На Π΄Ρ€ΡƒΠ³ΠΈ участници бяха ΠΎΠ±Π΅Ρ‰Π°Π½ΠΈ Π½Π°Π³Ρ€Π°Π΄ΠΈ Π΄ΠΎ $3000 Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ уязвимости. Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΡŠΡ‚ GitHub Π²Π΅Ρ‡Π΅ ΠΈΠΌΠ° способността Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ CVE ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΈ Π΄Π° създадС ΠΎΡ‚Ρ‡Π΅Ρ‚ Π·Π° Π½Π΅Π³ΠΎ. Π‘Ρ‚Π°Ρ€Ρ‚ΠΈΡ€Π°Π½ Π΅ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ Π½Π° уязвимоститС Π‘Π°Π·Π° Π΄Π°Π½Π½ΠΈ Π·Π° консултации Π½Π° GitHub, ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‰Π° информация Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ с прилоТСния, хоствани Π½Π° GitHub, уязвими ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈ Ρ‚.Π½.

ОсвСн Ρ‚ΠΎΠ²Π° към систСмата Π²Π΅Ρ‡Π΅ Π΅ Π΄ΠΎΠ±Π°Π²Π΅Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π°, която Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°, Ρ‡Π΅ Π»ΠΈΡ‡Π½ΠΈ ΠΈ ΠΏΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»Π½ΠΈ Π΄Π°Π½Π½ΠΈ, ΠΊΠ°Ρ‚ΠΎ Ρ‚ΠΎΠΊΠ΅Π½ΠΈ, ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ, няма Π΄Π° ΠΏΠΎΠΏΠ°Π΄Π½Π°Ρ‚ Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°. Π’Π²ΡŠΡ€Π΄ΠΈ сС, Ρ‡Π΅ систСмата Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ сканира ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈ ΠΎΡ‚ 20 услуги ΠΈ ΠΎΠ±Π»Π°Ρ‡Π½ΠΈ систСми. Ако бъдС ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, сС ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° заявка Π΄ΠΎ доставчика Π½Π° услугата Π·Π° ΠΏΠΎΡ‚Π²ΡŠΡ€ΠΆΠ΄Π°Π²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΈ отмяна Π½Π° ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅.

Π˜ΠΌΠ°ΠΉΡ‚Π΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄, Ρ‡Π΅ GitHub бСшС ΠΏΡ€ΠΈΠ΄ΠΎΠ±ΠΈΡ‚ ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° ΠΎΡ‚ Microsoft. ИзглСТда РСдмънд Π΅ Ρ€Π΅ΡˆΠΈΠ» Π΄Π° Π²Π·Π΅ΠΌΠ΅ сСриозно сигурността Π½Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅.



Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€