GitHub hat die Ergebnisse der dritten Runde der Initiative „GitHub Secure Open Source Fund“ bekannt gegeben, die darauf abzielt, die Sicherheit von Open-Source-Projekten zu fördern. In dieser dritten Runde wurden 67 Projekte finanziell unterstützt, die bei der Entwicklung oder in modernen KI-Stapeln verwendet werden.
Die Teilnehmer erhielten jeweils 10.000 Dollar zur Verbesserung der Sicherheit, an einem dreiwöchigen Training für Maintainer in der Computersicherheit, sowie Empfehlungen und Beratungen vom GitHub Security Lab-Team, und kostenlosen Zugang zu sicherheitsrelevanten GitHub-Diensten (Copilot, Copilot Autofix, Secret Scanning). Insgesamt wurden im Rahmen der Initiative 138 Projekten Finanzierung bereitgestellt und 219 Betreuer einbezogen. Insgesamt konnten 191 Schwachstellen identifiziert, über 600 Lecks entdeckt und mehr als 250 Geheimnislecks verhindert werden.
Folgende Projekte wurden in der dritten Runde finanziert:
- Programmiersprachen und Laufzeitumgebungen: CPython, Himmelblau, LLVM, Node.js, Rustls.
- Web-, Netzsystems und Bibliotheken, die in Schlüsselkomponenten der Infrastruktur beteiligt sind: Apache APISIX, curl, evcc, kgateway, Netty, quic-go, urllib3, Vapor.
- Build-Systeme, CI/CD: Apache Airflow, Babel, Foundry, Gitoxide, GoReleaser, Jenkins, Jupyter Docker Stacks, node-lru-cache, oapi-codegen, PyPI / Warehouse, rimraf, webpack.
- Wissenschaftliches Rechnen und KI: ACI.dev, ArviZ, CocoIndex, OpenBB Platform, OpenMetadata, OpenSearch, pandas, PyMC, SciPy, TraceRoot.
- Entwickler-Tools: AssertJ, ArduPilot, AsyncAPI Initiative, Bevy, calibre, DIGIT, fabric.js, ImageMagick, jQuery, jsoup, Mastodon, Mermaid, Mockoon, p5.js, python-benedict, React Starter Kit, Selenium, Sphinx, Spyder, ssh_config, Thunderbird für Android, Two.js, xyflow, Yii-Framework.
- Frameworks für Authentifizierung, Autorisierung und Schlüsselverwaltung: external-secrets, Helmet.js, Keycloak, Keyshade, Oauth2 (Ruby), varlock, WebAuthn (Go).
Quelle: opennet.ru
