138 progetti aperti hanno ricevuto ciascuno 10.000 dollari per lavorare sull'aumento della sicurezza.

GitHub ha concluso il terzo round dell'iniziativa "GitHub Secure Open Source Fund", mirata a finanziare il lavoro per migliorare la sicurezza dei progetti open source. In questo terzo round, 67 progetti utilizzati nello sviluppo o coinvolti negli stack AI moderni hanno ricevuto finanziamenti.

I partecipanti hanno ricevuto 10.000 dollari per svolgere lavori di potenziamento della sicurezza, un corso di formazione di tre settimane per i maintainers sulla sicurezza informatica, raccomandazioni e consulenze dal team GitHub Security Lab, oltre a un accesso gratuito ai servizi GitHub collegati alla sicurezza (Copilot, Copilot Autofix, Secret scanning). In totale, nel periodo di attività dell'iniziativa, finanziamenti sono stati concessi a 138 progetti, con 219 manutentori coinvolti. Questo ha portato all'individuazione di 191 vulnerabilità, oltre 600 esposizioni rilevate e più di 250 fughe di segreti prevenute.

Progetti finanziati nel terzo round:

  • Linguaggi di programmazione e runtime: CPython, Himmelblau, LLVM, Node.js, Rustls.
  • Sistemi web, di rete e librerie coinvolti nei componenti chiave dell'infrastruttura: Apache APISIX, curl, evcc, kgateway, Netty, quic-go, urllib3, Vapor.
  • Sistemi di build, CI/CD: Apache Airflow, Babel, Foundry, Gitoxide, GoReleaser, Jenkins, Jupyter Docker Stacks, node-lru-cache, oapi-codegen, PyPI / Warehouse, rimraf, webpack.
  • Calcolo scientifico e AI: ACI.dev, ArviZ, CocoIndex, OpenBB Platform, OpenMetadata, OpenSearch, pandas, PyMC, SciPy, TraceRoot.
  • Strumenti per sviluppatori: AssertJ, ArduPilot, AsyncAPI Initiative, Bevy, calibre, DIGIT, fabric.js, ImageMagick, jQuery, jsoup, Mastodon, Mermaid, Mockoon, p5.js, python-benedict, React Starter Kit, Selenium, Sphinx, Spyder, ssh_config, Thunderbird per Android, Two.js, xyflow, Yii framework.
  • Framework legati all'autenticazione, autorizzazione e gestione delle chiavi: external-secrets, Helmet.js, Keycloak, Keyshade, Oauth2 (Ruby), varlock, WebAuthn (Go).

Fonte: opennet.ru

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster