GitHub стартира финансова ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° ΠΈ услуги Π·Π° Π΄ΠΎΠΊΠ»Π°Π΄Π²Π°Π½Π΅ Π½Π° уязвимости

GitHub изпълнСни систСмата спонсорство Π·Π° прСдоставянС Π½Π° финансова ΠΏΠΎΠ΄ΠΊΡ€Π΅ΠΏΠ° Π·Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄. Новата услуга прСдоставя Π½ΠΎΠ²Π° Ρ„ΠΎΡ€ΠΌΠ° Π½Π° участиС Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ - Π°ΠΊΠΎ потрСбитСлят Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅Ρ‚ΠΎ, Ρ‚ΠΎΠ³Π°Π²Π° Ρ‚ΠΎΠΉ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅ с интСрСсни ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ ΠΊΠ°Ρ‚ΠΎ спонсор ΠΈ Π΄Π° ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Ρ‡Ρ€Π΅Π· финансиранС Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈ, ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‰ΠΈ, Π΄ΠΈΠ·Π°ΠΉΠ½Π΅Ρ€ΠΈ, Π°Π²Ρ‚ΠΎΡ€ΠΈ Π½Π° докумСнтация , тСстСри ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ участници, участващи Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°.

Използвайки систСмата Π·Π° спонсорство, всСки ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π½Π° GitHub ΠΌΠΎΠΆΠ΅ Π΄Π° дарява фиксирани суми мСсСчно Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄, рСгистриран Π² услугата ΠΊΠ°Ρ‚ΠΎ участници, Π³ΠΎΡ‚ΠΎΠ²ΠΈ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ финансова ΠΏΠΎΠ΄ΠΊΡ€Π΅ΠΏΠ° (ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° тСстванСто Π½Π° услугата броят Π½Π° участницитС Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½). БпонсориранитС Ρ‡Π»Π΅Π½ΠΎΠ²Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° опрСдСлят Π½ΠΈΠ²Π°Ρ‚Π° Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° ΠΈ ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈΡ‚Π΅ с Ρ‚ΠΎΠ²Π° прСдимства Π·Π° спонсоритС, ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½ΠΈ ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ. Обмисля сС Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° финансиранС Π½Π΅ само Π·Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ участници, Π½ΠΎ ΠΈ Π·Π° Π³Ρ€ΡƒΠΏΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈ, участващи Π² Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° ΠΏΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°.

Π—Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ Π·Π° Π³Ρ€ΡƒΠΏΠΎΠ²ΠΎ финансиранС, GitHub Π½Π΅ начислява такса Π·Π° посрСдничСство ΠΈ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° ΠΏΠΎΠΊΡ€ΠΈΠ²Π° Ρ€Π°Π·Ρ…ΠΎΠ΄ΠΈΡ‚Π΅ Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° плащания Π·Π° ΠΏΡŠΡ€Π²Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π°. Π’ Π±ΡŠΠ΄Π΅Ρ‰Π΅ Π΅ възмоТно Π΄Π° сС въвСдС такса Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° плащанията. Π’ ΠΏΠΎΠ΄ΠΊΡ€Π΅ΠΏΠ° Π½Π° услугата Π΅ създадСн спСциалСн Ρ„ΠΎΠ½Π΄ GitHub Sponsors Matching Fund, ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ разпрСдСля финансовитС ΠΏΠΎΡ‚ΠΎΡ†ΠΈ.

Π’ допълнСниС към спонсорството Π½Π° GitHub ΡΡŠΡ‰ΠΎ ΠΏΠΎΠ΄Π°Π΄Π΅Π½ΠΎ Π½ΠΎΠ²Π° услуга Π·Π° Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°Π½Π΅ сигурността Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ, ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ΠΈ Π½Π° Π±Π°Π·Π°Ρ‚Π° Π½Π° ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ Π² Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΏΠΎΠ³Π»ΡŠΡ‰Π°Π½ΠΈΡ ΠΎΡ‚ Dependabot. Dependabot Π²Π΅Ρ‡Π΅ Π΅ Π²Π³Ρ€Π°Π΄Π΅Π½ Π² GitHub ΠΈ сС ΠΏΡ€Π΅Π΄Π»Π°Π³Π° Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½ΠΎ.
Услугата Π²ΠΈ позволява Π΄Π° Π½Π°Π±Π»ΡŽΠ΄Π°Π²Π°Ρ‚Π΅ уязвимоститС Π² зависимоститС, Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚Π΅ прСдупрСТдСния Π΄ΠΎ собствСницитС Π½Π° Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със зависимоститС ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π΄Π° отварятС заявки Π·Π° изтСглянС, Π·Π° Π΄Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‚Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ уязвимости.

GitHub стартира финансова ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° ΠΈ услуги Π·Π° Π΄ΠΎΠΊΠ»Π°Π΄Π²Π°Π½Π΅ Π½Π° уязвимости

Π‘ΠΈΠ³Π½Π°Π»ΠΈΡ‚Π΅ сС ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‚ Π² Ρ€Π°Π·Π΄Π΅Π»Π° Бигурност ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ ΠΈΠ·Ρ‡Π΅Ρ€ΠΏΠ°Ρ‚Π΅Π»Π½Π° информация Π·Π° уязвимостта ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅Ρ‚Π΅ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°, засСгнати ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°. ΠšΠΎΡ€Π΅ΠΊΡ†ΠΈΡΡ‚Π° сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° Ρ‡Ρ€Π΅Π· Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° списъка със зависимости Π½Π° ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½Π°Ρ‚Π° вСрсия Π΄ΠΎ вСрсия, която ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π° уязвимостта. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡΡ‚Π° Π·Π° уязвимоститС сС ΠΈΠ·Π²Π»ΠΈΡ‡Π° ΠΎΡ‚ Π±Π°Π·ΠΈ Π΄Π°Π½Π½ΠΈ МИВΠͺΠ  CVE ΠΈ WhiteSource, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ въз основа Π½Π° извСстия ΠΎΡ‚ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‰ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π΅Π½ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ Π½Π° Π°Π½Π³Π°ΠΆΠΈΠΌΠ΅Π½Ρ‚ΠΈ Π² GitHub с послСдващо ΠΏΠΎΡ‚Π²ΡŠΡ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ Π² систСмата Π·Π° Ρ€ΡŠΡ‡Π΅Π½ ΠΏΡ€Π΅Π³Π»Π΅Π΄.

Π—Π° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‰ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ пуснат Π² Сксплоатация интСрфСйс Π·Π° ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅ ΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅ Π½Π° Π΄ΠΎΠΊΠ»Π°Π΄ΠΈ Π·Π° уязвимости (ΡΡŠΠ²Π΅Ρ‚ΠΈ Π·Π° сигурност), ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π·Π° частна дискусия Π² Π·Π°Ρ‚Π²ΠΎΡ€Π΅Π½ ΠΊΡ€ΡŠΠ³ Π½Π° Π²ΡŠΠΏΡ€ΠΎΡΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° уязвимости.

Π’ допълнСниС, Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° срСщу Ρ…ΠΈΡ‚ΠΎΠ²Π΅ ΠΏΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»Π½ΠΈ Π΄Π°Π½Π½ΠΈ Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° са въвСдСни Π² Сксплоатация скСнСр Ρ‚ΠΎΠΊΠ΅Π½ΠΈ ΠΈ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ. По Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π°Π½Π³Π°ΠΆΠΈΠΌΠ΅Π½Ρ‚ ΡΠΊΠ΅Π½Π΅Ρ€ΡŠΡ‚ провСрява ΠΎΠ±Ρ‰ΠΈΡ‚Π΅ ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈ ΠΈ Ρ‚ΠΎΠΊΠ΅Π½ΠΈΡ‚Π΅ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ API Π·Π° Alibaba Cloud, Amazon Web Services (AWS), Azure, GitHub, Google Cloud, Mailgun, Slack, Stripe ΠΈ Twilio. Ако бъдС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ Ρ‚ΠΎΠΊΠ΅Π½, сС ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° заявка Π΄ΠΎ доставчика Π½Π° услугата Π·Π° ΠΏΠΎΡ‚Π²ΡŠΡ€ΠΆΠ΄Π°Π²Π°Π½Π΅ Π½Π° ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅Ρ‚ΠΎ ΠΈ отмяна Π½Π° ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ Ρ‚ΠΎΠΊΠ΅Π½ΠΈ.

GitHub стартира финансова ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° ΠΈ услуги Π·Π° Π΄ΠΎΠΊΠ»Π°Π΄Π²Π°Π½Π΅ Π½Π° уязвимости

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€