GitHub kĂ”igile teenuse kasutajatele , mis oli varem saadaval ainult piiratud eksperimentaalse vĂ”imaluste testimise programmi osalejatele. Teenus iga «git push» operatsiooni skaneerimise vĂ”imalike haavatavuste osas. Tulemused kinnitatakse otse pull-requestile. Kontrollimine toimub , mis analĂŒĂŒsib mustreid haavatava koodi tĂŒĂŒpiliste nĂ€idistega (CodeQL vĂ”imaldab luua mustri haavatava koodi tuvastamiseks sarnaste haavatavuste esinemisest teistes projektides).
BĂŒrokatse ajal, skaneerimise kĂ€igus umbes 12 000 hoidlas, leiti ĂŒle 20 000 turvaprobleemi, sealhulgas tĂ”sised probleemid, mis viisid koodi kaugkĂ€itamiseni ja SQL-pĂ€ringute sĂŒstiteni. 72% leidudest probleemidest tuvastati pull-request'i arutamise etapis, enne selle aktsepteerimist, ja need parandati vĂ€hem kui 30 pĂ€evaga (vĂ”rdluseks, valdkonna ĂŒldstatistika nĂ€itab, et vaid 30% haavatavustest kĂ”rvaldatakse vĂ€hem kui kuu jooksul pĂ€rast tuvastamist).
Allikas: opennet.ru
