GitHub käivitas avatud tarkvara haavatavuste leidmise projekti.

Tundub, et GitHub on tõsiselt mures tarkvara turvalisuse pärast. Alguses oli andmesalvestus Spitsbergenil ja projekt rahastamise toetamine arendajatele. Ja nüüd ilmus on käivitatud GitHub Security Lab algatus, mis kutsub kõiki huvitatud spetsialiste üles aitama avatud tarkvara turvalisust parandada.

GitHub käivitas avatud tarkvara haavatavuste leidmise projekti.

Algatuses osalevad juba F5, Google, HackerOne, Intel, IOActive, J.P. Morgan, LinkedIn, Microsoft, Mozilla, NCC Group, Oracle, Trail of Bits, Uber ja VMWare. Nad on viimase kahe aasta jooksul aidanud avastada ja lahendada 105 haavatavust erinevates projektides.

Muudele osalejatele on lubatud kuni 3000 dollari suurused auhinnad avastatud haavatavuste eest. GitHubi liideses on juba saadaval võimalus saada CVE-identifikaator probleemi jaoks ja luua selle kohta raport. Käivitatud on ka haavatavuste kataloog, GitHub Advisory Database, mis sisaldab teavet GitHubis majutatud rakenduste, haavatavate paketide ja muude probleemide kohta.

Lisaks on süsteemi juba lisatud täiendav kaitse, mis jälgib, et isiklikud ja konfidentsiaalsed andmed, nagu tokenid, võtmed ja sarnased, ei satuks avalikesse hoidlatestse. Kinnituseks skaneerib süsteem automaatselt võtmeformaatide muutusi 20 teenuse ja pilvesüsteemide poolt. Kui probleem tuvastatakse, saadetakse teenusepakkujale taotlus probleemi kinnitamiseks ja kompromiteeritud võtmete tagasivõtmiseks.

Oluline on märkida, et varasemalt ostis GitHub ettevõte Microsoft. Tundub, et Redmondis on otsustatud tõsiselt andmete turvalisuse parandamise peale.



Allikas: 3dnews.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster