GitHub ha avviato un progetto per la ricerca di vulnerabilità nel software open source

Sembra che la direzione di GitHub stia prendendo seriamente in considerazione la sicurezza del software. Inizialmente c'era il deposito dei dati in Islanda e progetto sostegno finanziario per gli sviluppatori. E ora è comparso l'iniziativa GitHub Security Lab, che prevede la partecipazione di tutti i professionisti interessati per migliorare la sicurezza del software open source.

GitHub ha avviato un progetto per la ricerca di vulnerabilità nel software open source

Già partecipano a questa iniziativa F5, Google, HackerOne, Intel, IOActive, J.P. Morgan, LinkedIn, Microsoft, Mozilla, NCC Group, Oracle, Trail of Bits, Uber e VMWare. Negli ultimi due anni hanno aiutato a identificare e risolvere 105 vulnerabilità in diversi progetti.

Ad altri partecipanti vengono promessi riconoscimenti fino a 3000 USD per le vulnerabilità individuate. Nell'interfaccia di GitHub è già disponibile la possibilità di ottenere un identificatore CVE per il problema e creare un report su di esso. È stato implementato un catalogo delle vulnerabilità GitHub Advisory Database, contenente informazioni sui problemi delle applicazioni ospitate su GitHub, pacchetti vulnerabili e così via.

Inoltre, il sistema ha già integrato una protezione aggiornata che monitora affinché i dati personali e riservati, come token, chiavi e simili, non finiscano nei repository pubblici. Si afferma che il sistema scansiona automaticamente i formati delle chiavi da 20 servizi e sistemi cloud. Se viene rilevato un problema, viene inviato un messaggio al fornitore del servizio per confermare il problema e revocare le chiavi compromesse.

Va notato che in precedenza GitHub era stato acquisito da Microsoft. Sembra che a Redmond abbiano deciso di prendersi sul serio la sicurezza dei dati.



Fonte: 3dnews.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster