GitHub käivitas teenuse, mis tuvastab koodivigu

GitHub kuulutas kasutajate teenusele juurdepääs Code scanning, mis oli varem saadaval ainult piiratud uute katsefunktsioonide programmide osalejatele. Teenus tagab iga „git push“ toimingu skaneerimine võimalike haavatavuste tuvastamiseks. Tulemused lisatakse otse pull-requestile. Kontroll teostatakse mootori abil CodeQL, mis analüüsib mustreid tüüpiliste haavatava koodi näidete põhjal (CodeQL võimaldab luua haavatava koodi mustri, et avastada sarnaste haavatavuste esinemist teiste projektide koodis).

Beetatestimise jooksul skaneeriti teenuse raames umbes 12 000 hoidlat, avastades üle 20 000 turvaprobleemi, sealhulgas tõsiseid probleeme, mis viivad kaugkäitamise ja SQL-päringute süstimiseni. 72% leitud probleemidest tuvastati pull-päringu läbivaatamise etapis, enne selle vastuvõtmist, ja need parandati vähem kui 30 päeva jooksul (võrdluseks, kogu tööstuse statistika näitab, et vaid 30% haavatavustest kõrvaldatakse vähem kui kuu jooksul pärast avastamist).

GitHub käivitas teenuse, mis tuvastab koodivigu

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster