GitHub te lanse yon sèvis pou idantifye vilnerabilite nan kòd

GitHub te anonse sou aksè pou tout itilizatè sèvis la Kòd optik, ki te deja ofri sèlman nan patisipan yo nan yon pwogram limite teste nouvo karakteristik eksperimantal. Sèvis bay Analyse chak operasyon git push pou frajilite potansyèl yo. Se rezilta a tache dirèkteman nan demann lan rale. Chèk la fèt lè l sèvi avèk motè a CodeQL, ki analize modèl ak egzanp tipik nan kòd vilnerab (CodeQL pèmèt ou jenere yon modèl kòd vilnerab yo idantifye prezans nan yon vilnerabilite ki sanble nan kòd la nan lòt pwojè).

Pandan tès beta nan sèvis la, plis pase 12 mil pwoblèm sekirite yo te idantifye pandan optik sou 20 mil depo, ki gen ladan pwoblèm grav ki mennen nan ekzekisyon kòd aleka ak sibstitisyon demann SQL. 72% nan pwoblèm yo te jwenn yo te idantifye pandan etap revizyon an nan yon demann rale, anvan li te aksepte, ak fiks nan mwens pase 30 jou (pou konparezon, estatistik endistri jeneral yo montre ke sèlman 30% nan frajilite yo fiks nan mwens pase yon mwa. apre dekouvèt).

GitHub te lanse yon sèvis pou idantifye vilnerabilite nan kòd

Sous: opennet.ru

Add nouvo kòmantè