GitHub ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π» ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ поиска уязвимостСй Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ ПО

ΠŸΠΎΡ…ΠΎΠΆΠ΅, Ρ‡Ρ‚ΠΎ руководство GitHub Π²ΡΠ΅Ρ€ΡŒΡ‘Π· Π·Π°Π΄ΡƒΠΌΠ°Π»ΠΎΡΡŒ ΠΎ бСзопасности ПО. Π‘Π½Π°Ρ‡Π°Π»Π° Π±Ρ‹Π»ΠΎ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° Π¨ΠΏΠΈΡ†Π±Π΅Ρ€Π³Π΅Π½Π΅ ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ финансовой ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ². А Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ появилась ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π° GitHub Security Lab, которая ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ участиС всСх заинтСрСсованных спСциалистов Π² ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠΈ бСзопасности ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ПО.

GitHub ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π» ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ поиска уязвимостСй Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ ПО

Π’ ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π΅ ΡƒΠΆΠ΅ ΡƒΡ‡Π°ΡΡ‚Π²ΡƒΡŽΡ‚ F5, Google, HackerOne, Intel, IOActive, J.P. Morgan, LinkedIn, Microsoft, Mozilla, NCC Group, Oracle, Trail of Bits, Uber ΠΈ VMWare. Они Π·Π° послСдниС Π΄Π²Π° Π³ΠΎΠ΄Π° ΠΏΠΎΠΌΠΎΠ³Π»ΠΈ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ ΠΈ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ 105 уязвимостСй Π² рядС ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ².

Π”Ρ€ΡƒΠ³ΠΈΠΌ участникам ΠΎΠ±Π΅Ρ‰Π°Π½Ρ‹ Π½Π°Π³Ρ€Π°Π΄Ρ‹ Π΄ΠΎ $3000 Π·Π° выявлСнныС уязвимости. Π’ интСрфСйсС GitHub ΡƒΠΆΠ΅ доступна Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ CVE-ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ для ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΎΡ‚Ρ‡Ρ‘Ρ‚ ΠΎ Π½Π΅ΠΉ. Π’Π²Π΅Π΄Ρ‘Π½ Π² строй ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ уязвимостСй GitHub Advisory Database, содСрТащий свСдСния ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ… с прилоТСниями, Ρ€Π°Π·ΠΌΠ΅Ρ‰Ρ‘Π½Π½Ρ‹ΠΌΠΈ Π½Π° GitHub, уязвимых ΠΏΠ°ΠΊΠ΅Ρ‚Π°Ρ… ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π² систСму ΡƒΠΆΠ΅ Π΄ΠΎΠ±Π°Π²ΠΈΠ»ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Ρ‘Π½Π½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ, которая слСдит, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, Π²Ρ€ΠΎΠ΄Π΅ Ρ‚ΠΎΠΊΠ΅Π½ΠΎΠ², ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈ Ρ‚ΠΎΠΌΡƒ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ…, Π½Π΅ ΠΏΠΎΠΏΠ°Π»ΠΈ Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ. Как утвСрТдаСтся, систСма автоматичСски сканируСт Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΎΡ‚ 20 сСрвисов ΠΈ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… систСм. Если обнаруТиваСтся ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, Ρ‚ΠΎ сСрвис-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρƒ направляСтся запрос для подтвСрТдСния ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈ ΠΎΡ‚Π·Ρ‹Π²Π° скомпромСтированных ΠΊΠ»ΡŽΡ‡Π΅ΠΉ.

ΠžΡ‚ΠΌΠ΅Ρ‚ΠΈΠΌ, Ρ‡Ρ‚ΠΎ Ρ€Π°Π½Π΅Π΅ GitHub Π±Ρ‹Π» ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Ρ‘Π½ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Microsoft. ΠŸΠΎΡ…ΠΎΠΆΠ΅, Ρ‡Ρ‚ΠΎ Π² Π Π΅Π΄ΠΌΠΎΠ½Π΄Π΅ Ρ€Π΅ΡˆΠΈΠ»ΠΈ Π²ΡΠ΅Ρ€ΡŒΡ‘Π· Π²Π·ΡΡ‚ΡŒΡΡ Π·Π° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Ρ….



Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ