GitHub on vaikimisi lisanud API tokenite lekete kaitsesüsteemi.

GitHub on kuulutanud välja, et kõikide avalike repositooriumide jaoks on vaikimisi aktiveeritud mehhanism, mis kaitseb konfidentsiaalsete andmete sattumise eest repositooriumidesse, mille arendajad on kogemata jätnud koodi. Näiteks juhtub, et repositooriumisse jõuavad konfiguratsioonifailid andmebaasi paroolidega, tokenid või API juurdepääsuvõtmed. Varasemalt tehti skaneerimist passiivselt, tuvastades juba toimunud lekked, mis olid repositooriumisse sattunud. Nüüd toimub kontroll automaatselt avaldamise etapis (git push) ja see toob kaasa hoiatuse, kui üritatakse lisada commite, milles on leitud konfidentsiaalseid andmeid.

On rakendatud üle 250 šablooni, et tuvastada erinevat tüüpi võtmeid, tokenid, sertifikaate ja sisselogimisandmeid. Valehäirete välistamiseks kontrollitakse ainult garantii alusel tuvastatavaid normaalset tüüpi tokenid, mis katab rohkem kui 180 erinevat teenust, sealhulgas Amazon Web Services, Azure, Crates.io, DigitalOcean, Google Cloud, NPM, PyPI, RubyGems ja Yandex.Cloud. Pärast võimaliku lekkimise tuvastamist pakutakse arendajale võimalust probleemse koodi üle vaadata, lekkimist kõrvaldada ja commiti kordus või valehäire märkimine.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster