GitHub ha annunciato i risultati del terzo round dell'iniziativa "GitHub Secure Open Source Fund", mirata a finanziare il lavoro per migliorare la sicurezza dei progetti aperti. In questo terzo round, 67 progetti che vengono utilizzati nello sviluppo o coinvolti negli stack AI moderni hanno ricevuto finanziamenti.
I partecipanti hanno ricevuto 10.000 dollari per lavorare sul miglioramento della sicurezza, un corso di formazione di tre settimane per i manutentori sulla sicurezza informatica, raccomandazioni e consulenze dal team di GitHub Security Lab, nonché accesso gratuito a servizi di sicurezza di GitHub (Copilot, Copilot Autofix, secret scanning). Complessivamente, durante il periodo dell'iniziativa, sono stati finanziati 138 progetti e coinvolti 219 manutentori. Come risultato, sono state identificate 191 vulnerabilità, rilevate oltre 600 perdite e prevenute oltre 250 perdite di segreti.
Progetti finanziati nel terzo round:
- Linguaggi di programmazione e runtime: CPython, Himmelblau, LLVM, Node.js, Rustls.
- Web, sistemi di rete e librerie utilizzate in componenti chiave dell'infrastruttura: Apache APISIX, curl, evcc, kgateway, Netty, quic-go, urllib3, Vapor.
- Sistemi di build, CI/CD: Apache Airflow, Babel, Foundry, Gitoxide, GoReleaser, Jenkins, Jupyter Docker Stacks, node-lru-cache, oapi-codegen, PyPI/Warehouse, rimraf, webpack.
- Calcolo scientifico e AI: ACI.dev, ArviZ, CocoIndex, OpenBB Platform, OpenMetadata, OpenSearch, pandas, PyMC, SciPy, TraceRoot.
- Strumenti per sviluppatori: AssertJ, ArduPilot, AsyncAPI Initiative, Bevy, calibre, DIGIT, fabric.js, ImageMagick, jQuery, jsoup, Mastodon, Mermaid, Mockoon, p5.js, python-benedict, React Starter Kit, Selenium, Sphinx, Spyder, ssh_config, Thunderbird per Android, Two.js, xyflow, Yii framework.
- Framework relativi all'autenticazione, autorizzazione e gestione delle chiavi: external-secrets, Helmet.js, Keycloak, Keyshade, Oauth2 (Ruby), varlock, WebAuthn (Go).
Fonte: opennet.ru
