Thòisich GitHub pròiseact gus lorg a dhèanamh air so-leòntachd ann am bathar-bog stòr fosgailte

Tha e coltach gu bheil manaidsearan GitHub a’ beachdachadh gu mòr air tèarainteachd bathar-bog. An toiseach, bha stòradh dàta air Spitsbergen ann agus dreachd taic ionmhais do luchd-leasachaidh. Agus a-nis nochdadh ’S e iomairt a th’ ann an GitHub Security Lab a bhrosnaicheas com-pàirteachadh a h-uile proifeiseantaich aig a bheil ùidh ann a bhith a’ leasachadh tèarainteachd bathar-bog stòr fosgailte.

Thòisich GitHub pròiseact gus lorg a dhèanamh air so-leòntachd ann am bathar-bog stòr fosgailte

Tha F5, Google, HackerOne, Intel, IOActive, JP Morgan, LinkedIn, Microsoft, Mozilla, NCC Group, Oracle, Trail of Bits, Uber, agus VMWare mu thràth a’ gabhail pàirt san iomairt. Thar an dà bhliadhna a dh’fhalbh, tha iad air cuideachadh le bhith a’ comharrachadh agus a’ càradh 105 so-leòntachd ann an grunn phròiseactan.

Tha duaisean suas ri $3000 air an gealltainn do chom-pĂ irtichean eile airson so-leòntachdan a chomharrachadh. Tha eadar-aghaidh GitHub a-nis a’ tabhann a’ chomas comharraiche CVE fhaighinn airson cĂšis agus aithisg a chruthachadh. Chaidh catalog so-leòntachd a chuir air bhog. Stòr-dĂ ta Comhairleachaidh GitHub, anns a bheil fiosrachadh mu dhuilgheadasan le aplacaidean air an cumail air GitHub, pacaidean so-leònte, agus mar sin air adhart.

A bharrachd air sin, chaidh an siostam ùrachadh mu thràth le dìon ùraichte a chuireas casg air dàta pearsanta is dìomhair, leithid comharran, iuchraichean, agus a leithid, bho bhith a’ leigeil a-mach a-steach do stòran-dàta poblach. Thathar ag ràdh gu bheil an siostam gu fèin-ghluasadach a’ sganadh chruthan iuchraichean airson 20 seirbheis agus siostam sgòthan. Ma lorgar duilgheadas, thèid iarrtas a chuir chun t-solaraiche seirbheis gus an duilgheadas a dhearbhadh agus na h-iuchraichean a chaidh a mhilleadh a chùl-ghairm.

Is fhiach a thoirt fa-near gun deach GitHub a cheannach le Microsoft roimhe seo. Tha e coltach gu bheil Redmond air co-dhÚnadh tèarainteachd dàta a ghabhail dha-rÏribh.



Source: 3d naidheachdan.ru
Ceannaich aoigheachd earbsach airson làraich le dìon DDoS, frithealaichean VPS VDS 🔥 Ceannaich aoigheachd làrach-lìn earbsach le dìon DDoS, frithealaichean VPS VDS | ProHoster