GitHub ha concluido la tercera ronda de la iniciativa "GitHub Secure Open Source Fund", que tiene como objetivo financiar trabajos para fortalecer la seguridad de los proyectos de código abierto. En esta tercera ronda, se financió a 67 proyectos utilizados en el desarrollo o involucrados en pilas modernas de IA.
Los participantes recibieron 10,000 dólares cada uno para realizar trabajos de mejora de seguridad, una capacitación de tres semanas para los mantenedores en seguridad informática, recomendaciones y consultas del equipo de GitHub Security Lab, así como acceso gratuito a servicios de seguridad relacionados de GitHub (Copilot, Copilot Autofix, escaneo de secretos). En total, durante la duración de la iniciativa, se ha financiado a 138 proyectos y se ha involucrado a 219 mantenedores. Como resultado, se identificaron 191 vulnerabilidades, se detectaron más de 600 filtraciones y se evitaron más de 250 fugas de secretos.
Proyectos financiados en la tercera ronda:
- Lenguajes de programación y runtimes: CPython, Himmelblau, LLVM, Node.js, Rustls.
- Web, sistemas de red y bibliotecas involucradas en componentes clave de infraestructura: Apache APISIX, curl, evcc, kgateway, Netty, quic-go, urllib3, Vapor.
- Sistemas de construcción, CI/CD: Apache Airflow, Babel, Foundry, Gitoxide, GoReleaser, Jenkins, Jupyter Docker Stacks, node-lru-cache, oapi-codegen, PyPI / Warehouse, rimraf, webpack.
- Cálculos científicos e IA: ACI.dev, ArviZ, CocoIndex, OpenBB Platform, OpenMetadata, OpenSearch, pandas, PyMC, SciPy, TraceRoot.
- Herramientas para desarrolladores: AssertJ, ArduPilot, AsyncAPI Initiative, Bevy, calibre, DIGIT, fabric.js, ImageMagick, jQuery, jsoup, Mastodon, Mermaid, Mockoon, p5.js, python-benedict, React Starter Kit, Selenium, Sphinx, Spyder, ssh_config, Thunderbird para Android, Two.js, xyflow, Yii framework.
- Frameworks relacionados con la autenticación, autorización y gestión de claves: external-secrets, Helmet.js, Keycloak, Keyshade, Oauth2 (Ruby), varlock, WebAuthn (Go).
Fuente: opennet.ru
