GitHub on vÔtnud kasutusele teenuse, mis tuvastab koodis haavatavused

GitHub teatas kĂ”igile teenuse kasutajatele Koodiskaneerimine, mis oli varem saadaval ainult piiratud eksperimentaalse vĂ”imaluste testimise programmi osalejatele. Teenus tagab iga «git push» operatsiooni skaneerimise vĂ”imalike haavatavuste osas. Tulemused kinnitatakse otse pull-requestile. Kontrollimine toimub CodeQL, mis analĂŒĂŒsib mustreid haavatava koodi tĂŒĂŒpiliste nĂ€idistega (CodeQL vĂ”imaldab luua mustri haavatava koodi tuvastamiseks sarnaste haavatavuste esinemisest teistes projektides).

BĂŒrokatse ajal, skaneerimise kĂ€igus umbes 12 000 hoidlas, leiti ĂŒle 20 000 turvaprobleemi, sealhulgas tĂ”sised probleemid, mis viisid koodi kaugkĂ€itamiseni ja SQL-pĂ€ringute sĂŒstiteni. 72% leidudest probleemidest tuvastati pull-request'i arutamise etapis, enne selle aktsepteerimist, ja need parandati vĂ€hem kui 30 pĂ€evaga (vĂ”rdluseks, valdkonna ĂŒldstatistika nĂ€itab, et vaid 30% haavatavustest kĂ”rvaldatakse vĂ€hem kui kuu jooksul pĂ€rast tuvastamist).

GitHub on vÔtnud kasutusele teenuse, mis tuvastab koodis haavatavused

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster