138 offene Projekte haben jeweils 10.000 Dollar erhalten, um die Sicherheit zu erhöhen.

GitHub hat die Ergebnisse der dritten Runde der Initiative „GitHub Secure Open Source Fund“ bekannt gegeben, die darauf abzielt, die Arbeit zur StĂ€rkung der Sicherheit offener Projekte zu finanzieren. In der dritten Runde erhielten 67 Projekte, die bei der Entwicklung oder in modernen KI-Stacks verwendet werden, Finanzmittel.

Die Teilnehmer erhielten jeweils 10.000 Dollar fĂŒr die DurchfĂŒhrung von Sicherheitsmaßnahmen, ein dreiwöchiges Training fĂŒr Maintainer im Bereich Computersicherheit, Empfehlungen und Beratungen vom GitHub Security Lab sowie kostenlosen Zugang zu sicherheitsbezogenen GitHub-Diensten (Copilot, Copilot Autofix, Secret Scanning). Insgesamt wurden wĂ€hrend der Laufzeit der Initiative 138 Projekte finanziert, und 219 Begleiter wurden in die Arbeit einbezogen. Dabei wurden 191 Schwachstellen identifiziert, ĂŒber 600 Datenlecks festgestellt und mehr als 250 Lecks von Geheimnissen verhindert.

Projekte, die in der dritten Runde finanziert wurden:

  • Programmiersprachen und Laufzeiten: CPython, Himmelblau, LLVM, Node.js, Rustls.
  • Web-, Netzsysteme und Bibliotheken, die in SchlĂŒsselkomponenten der Infrastruktur eingesetzt werden: Apache APISIX, curl, evcc, kgateway, Netty, quic-go, urllib3, Vapor.
  • Build-Systeme, CI/CD: Apache Airflow, Babel, Foundry, Gitoxide, GoReleaser, Jenkins, Jupyter Docker Stacks, node-lru-cache, oapi-codegen, PyPI / Warehouse, rimraf, webpack.
  • Wissenschaftliches Rechnen und KI: ACI.dev, ArviZ, CocoIndex, OpenBB Platform, OpenMetadata, OpenSearch, pandas, PyMC, SciPy, TraceRoot.
  • Entwicklertools: AssertJ, ArduPilot, AsyncAPI Initiative, Bevy, calibre, DIGIT, fabric.js, ImageMagick, jQuery, jsoup, Mastodon, Mermaid, Mockoon, p5.js, python-benedict, React Starter Kit, Selenium, Sphinx, Spyder, ssh_config, Thunderbird for Android, Two.js, xyflow, Yii framework.
  • Frameworks zur Authentifizierung, Autorisierung und SchlĂŒsselverwaltung: external-secrets, Helmet.js, Keycloak, Keyshade, Oauth2 (Ruby), varlock, WebAuthn (Go).

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster