GitHub ha implementato la possibilità di bloccare in modo proattivo le perdite di token per l'API
GitHub ha annunciato un'intensificazione della protezione contro l'inserimento di dati riservati nei repository, accidentalmente lasciati dai programmatori nel codice. Ad esempio, può succedere che nel repository finiscano file di configurazione con password per i database, token o chiavi di accesso alle API. In precedenza, la scansione avveniva in modalità passiva e permetteva di rilevare perdite già avvenute, inserite nel repository. Per prevenire perdite, GitHub ha implementato ulteriormente […]
