138 projets open source ont reçu 10 000 dollars chacun pour travailler sur l'amélioration de la sécurité

GitHub a annoncé les résultats du troisième round de l'initiative « GitHub Secure Open Source Fund », visant à financer le travail d'amélioration de la sécurité des projets open source. Lors de ce troisième round, 67 projets, utilisés dans le développement ou impliqués dans les stacks AI modernes, ont reçu un financement.

Les participants ont reçu 10 000 dollars pour le travail d'amélioration de la sécurité, une formation de trois semaines pour les mainteneurs en cybersécurité, des recommandations et des conseils de l'équipe GitHub Security Lab, ainsi qu'un accès gratuit aux services de sécurité de GitHub (Copilot, Copilot Autofix, scannage des secrets). Au total, depuis le lancement de l'initiative, 138 projets ont été financés et 219 mainteneurs ont été impliqués. Cela a permis d'identifier 191 vulnérabilités, de découvrir plus de 600 fuites et de prévenir plus de 250 fuites de secrets.

Projets financés lors du troisième round :

  • Langages de programmation et runtime : CPython, Himmelblau, LLVM, Node.js, Rustls.
  • Web, systèmes réseaux et bibliothèques impliqués dans des composants clés de l'infrastructure : Apache APISIX, curl, evcc, kgateway, Netty, quic-go, urllib3, Vapor.
  • Systèmes de construction, CI/CD : Apache Airflow, Babel, Foundry, Gitoxide, GoReleaser, Jenkins, Jupyter Docker Stacks, node-lru-cache, oapi-codegen, PyPI / Warehouse, rimraf, webpack.
  • Calcul scientifique et AI : ACI.dev, ArviZ, CocoIndex, OpenBB Platform, OpenMetadata, OpenSearch, pandas, PyMC, SciPy, TraceRoot.
  • Outils pour les développeurs : AssertJ, ArduPilot, AsyncAPI Initiative, Bevy, calibre, DIGIT, fabric.js, ImageMagick, jQuery, jsoup, Mastodon, Mermaid, Mockoon, p5.js, python-benedict, React Starter Kit, Selenium, Sphinx, Spyder, ssh_config, Thunderbird for Android, Two.js, xyflow, Yii framework.
  • Frameworks liés à l'authentification, l'autorisation et la gestion des clés : external-secrets, Helmet.js, Keycloak, Keyshade, Oauth2 (Ruby), varlock, WebAuthn (Go).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster