Π’ 2024 Π³ΠΎΠ΄Ρƒ GitHub выявил 39 ΠΌΠ»Π½ ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π² рСпозиториях

Компания GitHub ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° статистику ΠΎ выявлСнных Π² 2024 Π³ΠΎΠ΄Ρƒ ΡƒΡ‚Π΅Ρ‡ΠΊΠ°Ρ… ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ ΠΊΠ»ΡŽΡ‡ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΊ Π‘Π£Π‘Π” ΠΈ Ρ‚ΠΎΠΊΠ΅Π½Ρ‹ доступа ΠΊ API. Π—Π° Π³ΠΎΠ΄ Π±Ρ‹Π»ΠΎ выявлСно Π±ΠΎΠ»Π΅Π΅ 39 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² случаСв ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ. GitHub Ρ‚Π°ΠΊΠΆΠ΅ прСдставил нСсколько Π½ΠΎΠ²Ρ‹Ρ… ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ² для усилСния Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ: сСрвисы Β«Secret ProtectionΒ» ΠΈ Β«Code SecurityΒ» Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ доступны Π² Π²ΠΈΠ΄Π΅ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²; для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ GitHub Team Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ‹ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Π΅ инструмСнты ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ бСзопасности; обСспСчСно бСсплатноС сканированиС ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°Ρ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ.

Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ Π² ΠΊΠΎΠ΄Π΅ ΠΏΠΎ нСдосмотру. НапримСр, Π² Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‚ Ρ„Π°ΠΉΠ»Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ с паролями ΠΊ Π‘Π£Π‘Π”, Π° Ρ‚Π°ΠΊΠΆΠ΅ прописанныС Π² ΠΊΠΎΠ΄Π΅ Ρ‚ΠΎΠΊΠ΅Π½Ρ‹ ΠΈΠ»ΠΈ ΠΊΠ»ΡŽΡ‡ΠΈ доступа ΠΊ API, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ часто Π΄ΠΎΠ±Π°Π²Π»ΡΡŽΡ‚ Π² процСссС тСстирования, Π½ΠΎ Π·Π°Π±Ρ‹Π²Π°ΡŽΡ‚ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄ сохранСниСм ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² Git ΠΈΠ»ΠΈ Π½Π΅ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡΡ‚Π°Ρ‚ΡŒΡΡ Π² ΡΠΎΠΏΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Ρ„Π°ΠΉΠ»Π°Ρ… с рСсурсами (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡΡ‚Π°Ρ‚ΡŒΡΡ Π² ΠΏΡ€Π΅Π΄ΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ Ρ„Π°ΠΉΠ»Π΅ с Π±Π°ΠΉΡ‚ΠΊΠΎΠ΄ΠΎΠΌ, нСсмотря Π½Π° ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Π² исходном ΠΊΠΎΠ΄Π΅).

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ