GitHub ha concluso il terzo round dell'iniziativa "GitHub Secure Open Source Fund", mirata a finanziare il lavoro per migliorare la sicurezza dei progetti open source. In questo terzo round, 67 progetti utilizzati nello sviluppo o coinvolti negli stack AI moderni hanno ricevuto finanziamenti.
I partecipanti hanno ricevuto 10.000 dollari per svolgere lavori di potenziamento della sicurezza, un corso di formazione di tre settimane per i maintainers sulla sicurezza informatica, raccomandazioni e consulenze dal team GitHub Security Lab, oltre a un accesso gratuito ai servizi GitHub collegati alla sicurezza (Copilot, Copilot Autofix, Secret scanning). In totale, nel periodo di attività dell'iniziativa, finanziamenti sono stati concessi a 138 progetti, con 219 manutentori coinvolti. Questo ha portato all'individuazione di 191 vulnerabilità, oltre 600 esposizioni rilevate e più di 250 fughe di segreti prevenute.
Progetti finanziati nel terzo round:
- Linguaggi di programmazione e runtime: CPython, Himmelblau, LLVM, Node.js, Rustls.
- Sistemi web, di rete e librerie coinvolti nei componenti chiave dell'infrastruttura: Apache APISIX, curl, evcc, kgateway, Netty, quic-go, urllib3, Vapor.
- Sistemi di build, CI/CD: Apache Airflow, Babel, Foundry, Gitoxide, GoReleaser, Jenkins, Jupyter Docker Stacks, node-lru-cache, oapi-codegen, PyPI / Warehouse, rimraf, webpack.
- Calcolo scientifico e AI: ACI.dev, ArviZ, CocoIndex, OpenBB Platform, OpenMetadata, OpenSearch, pandas, PyMC, SciPy, TraceRoot.
- Strumenti per sviluppatori: AssertJ, ArduPilot, AsyncAPI Initiative, Bevy, calibre, DIGIT, fabric.js, ImageMagick, jQuery, jsoup, Mastodon, Mermaid, Mockoon, p5.js, python-benedict, React Starter Kit, Selenium, Sphinx, Spyder, ssh_config, Thunderbird per Android, Two.js, xyflow, Yii framework.
- Framework legati all'autenticazione, autorizzazione e gestione delle chiavi: external-secrets, Helmet.js, Keycloak, Keyshade, Oauth2 (Ruby), varlock, WebAuthn (Go).
Fonte: opennet.ru
