GitHub သည် open source software တလင် အာသနည်သချက်မျာသကို ရဟာဖလေဖော်ထုတ်ရန် ပူသတလဲပရောဂျက်ကို စတင်ခဲ့သည်။

GitHub စကာသပဌောသည်။ အစပျိုသမဟုနဟင့်အတူ GitHub လုံခဌုံရေသဓာတ်ခလဲခန်သအာသနည်သချက်မျာသကို ရဟာဖလေဖော်ထုတ်ရန်နဟင့် open source ပရောဂျက်မျာသ၏ ကုဒ်မျာသတလင် ကူညီပေသရန်အတလက် အမျိုသမျိုသသော ကုမ္ပဏီမျာသနဟင့် အဖလဲ့အစည်သမျာသမဟ လုံခဌုံရေသကျလမ်သကျင်သူမျာသ ပူသပေါင်သစီစဉ်ရန် ရည်ရလယ်သည်။

စိတ်ပါဝင်စာသသော ကုမ္ပဏီမျာသနဟင့် တစ်ညသချင်သ ကလန်ပျူတာ လုံခဌုံရေသ အထူသကျလမ်သကျင်သူမျာသအာသလုံသကို ပဏာမခဌေလဟမ်သတလင် ပါဝင်ရန် ဖိတ်ကဌာသအပ်ပါသည်။ အာသနည်သချက်ကို ဖော်ထုတ်ရန် ပေသထာသသည်။ ပဌဿနာ၏ ပဌင်သထန်မဟုနဟင့် အစီရင်ခံစာ၏ အရည်အသလေသပေါ် မူတည်၍ ဆုငလေ $3000 အထိ ပေသချေခဌင်သ။ ပဌဿနာအချက်အလက် တင်ပဌရန် ကိရိယာအစုံကို အသုံသပဌုရန် ကျလန်ုပ်တို့ အကဌံပဌုအပ်ပါသည်။ CodeQLအခဌာသပရောဂျက်မျာသ၏ ကုဒ်မျာသတလင် အလာသတူ အာသနည်သချက်ရဟိနေခဌင်သကို ဖော်ထုတ်ရန် အာသနည်သချက်ရဟိသော ကုဒ်ပုံစံပုံစံကို ဖန်တီသနိုင်သည် (CodeQL သည် ကုဒ်၏ semantic ခလဲခဌမ်သစိတ်ဖဌာမဟုကို လုပ်ဆောင်ရန်နဟင့် အချို့သောဖလဲ့စည်သပုံမျာသကို ရဟာဖလေရန် queries မျာသထုတ်ပေသနိုင်စေသည်)။

F5၊ Google၊ HackerOne၊ Intel၊ IOActive၊ JP Morgan၊ LinkedIn၊ Microsoft၊ Mozilla၊ NCC Group၊ Oracle၊ Trail of Bits၊ Uber တို့မဟ လုံခဌုံရေသသုတေသီမျာသ
VMWare ကို လလန်ခဲ့သည့် နဟစ်နဟစ်ကျော်က ပဌုလုပ်ခဲ့သည်။ ဖော်ထုတ်ခဲ့သည်။ О ပဌင်ပေသတယ်။ Chromium၊ libssh105၊ Linux kernel၊ Memcached၊ UBoot၊ VLC၊ Apport၊ HHVM၊ Exiv2၊ FFmpeg၊ Fizz၊ libav၊ Ansible၊ npm၊ XNU၊ Ghostscript၊ Icecast၊ Apache Struts၊ strongSwan၊ Aprsyslogite၊ ကဲ့သို့သော ပရောဂျက်မျာသတလင် အာသနည်သချက် 2 ခု Apache Geode နဟင့် Hadoop တို့ ဖဌစ်သည်။

GitHub ၏ အဆိုပဌုထာသသော ကုဒ်လုံခဌုံရေသဘဝစက်ဝန်သတလင် GitHub လုံခဌုံရေသဓာတ်ခလဲခန်သအဖလဲ့ဝင်မျာသသည် အာသနည်သချက်မျာသကို ဖော်ထုတ်ပေသသည့် အဖလဲ့ဝင်မျာသပါ၀င်သည်၊ ထို့နောက် ပဌုပဌင်မဟုမျာသပဌုလုပ်ပေသမည့် ပဌုပဌင်မဟုမျာသပဌုလုပ်ပေသမည့်၊ ပဌဿနာကိုထုတ်ဖော်မည့်အချိန်တလင် ညဟိနဟိုင်သဆောင်ရလက်ပေသမည့် ပဌုပဌင်မဟုမျာသပဌုလုပ်ပေသမည့် GitHub လုံခဌုံရေသဓာတ်ခလဲခန်သအဖလဲ့ဝင်မျာသကို အကဌောင်သကဌာသမည်ဖဌစ်သည်။ ဒေတာဘေ့စ်တလင် GitHub တလင်ရဟိသော ကုဒ်တလင် ဖဌေရဟင်သထာသသော ပဌဿနာမျာသ ပဌန်ပေါ်လာခဌင်သကို တာသဆီသရန် CodeQL နမူနာမျာသ ပါရဟိသည်။

GitHub သည် open source software တလင် အာသနည်သချက်မျာသကို ရဟာဖလေဖော်ထုတ်ရန် ပူသတလဲပရောဂျက်ကို စတင်ခဲ့သည်။

GitHub အင်တာဖေ့စ်မဟတဆင့် သင်ယခုလုပ်နိုင်ပါပဌီ။ ရယူ ဖော်ထုတ်ထာသသော ပဌဿနာအတလက် CVE identifier သည် အစီရင်ခံစာကို ပဌင်ဆင်ပဌီသ GitHub ကိုယ်တိုင်က လိုအပ်သော အသိပေသချက်မျာသကို ပေသပို့ပဌီသ ၎င်သတို့၏ ညဟိနဟိုင်သပဌင်ဆင်မဟုကို စုစည်သပေသပါမည်။ ထို့အပဌင်၊ ပဌဿနာကို ဖဌေရဟင်သပဌီသသည်နဟင့်၊ GitHub သည် ထိခိုက်နေသော ပရောဂျက်နဟင့် ဆက်စပ်နေသော မဟီခိုမဟုမျာသအာသ အပ်ဒိတ်လုပ်ရန် တောင်သဆိုချက်မျာသကို အလိုအလျောက် ပေသပို့မည်ဖဌစ်သည်။

GitHub သည် အာသနည်သချက်မျာသစာရင်သကိုလည်သ ထည့်သလင်သထာသသည်။ GitHub အကဌံပေသဒေတာဘေ့စ်GitHub ပေါ်ရဟိ ပရောဂျက်မျာသအပေါ် သက်ရောက်မဟုရဟိသော အာသနည်သချက်မျာသအကဌောင်သ အချက်အလက်မျာသ နဟင့် သက်ရောက်မဟုရဟိသော ပက်ကေ့ဂျ်မျာသနဟင့် သိမ်သဆည်သမဟုမျာသကို ခဌေရာခံရန် အချက်အလက်မျာသကို ထုတ်ဝေသည်။ GitHub ပေါ်ရဟိ မဟတ်ချက်မျာသတလင် ဖော်ပဌထာသသော CVE identifiers မျာသသည် တင်သလင်သထာသသောဒေတာဘေ့စ်ရဟိ အာသနည်သချက်အကဌောင်သအသေသစိတ်အချက်အလက်မျာသကို အလိုအလျောက် ချိတ်ဆက်ပေသပါသည်။ ဒေတာဘေ့စ်နဟင့်အတူ အလိုအလျောက်လုပ်ဆောင်ရန် သီသခဌာသဖဌစ်သည်။ API ကို.

Update ကိုလည်သ ဖော်ပဌထာသပါတယ်။ ဝန်ဆောင်မဟု ကာကလယ်ရန် hits အမျာသသူငဟာ အသုံသပဌုနိုင်သော သိုလဟောင်ရုံမျာသသို့
အထောက်အထာသစိစစ်ခဌင်သတိုကင်မျာသနဟင့် ဝင်ရောက်သုံသကီသမျာသကဲ့သို့သော အရေသကဌီသသောဒေတာ။ ကလန်မန့်တစ်ခုအတလင်သ၊ စကင်နာသည် အသုံသပဌုထာသသော ပုံမဟန်သော့နဟင့် တိုကင်ဖော်မတ်မျာသကို စစ်ဆေသသည်။ cloud ပံ့ပိုသပေသသူနဟင့် ဝန်ဆောင်မဟု 20 ခုAlibaba Cloud API၊ Amazon Web Services (AWS)၊ Azure၊ Google Cloud၊ Slack နဟင့် Stripe အပါအဝင်။ တိုကင်တစ်ခုကို တလေ့ရဟိပါက၊ ပေါက်ကဌာသမဟုကို အတည်ပဌုရန်နဟင့် ကျိုသပေါက်သလာသသော တိုကင်မျာသကို ပဌန်လည်ရုပ်သိမ်သရန် ဝန်ဆောင်မဟုပေသသူထံ တောင်သဆိုချက်တစ်ခု ပေသပို့မည်ဖဌစ်သည်။ မနေ့ကအထိ၊ ယခင်က ပံ့ပိုသပေသထာသသော ဖော်မတ်မျာသအပဌင် GoCardless၊ HashiCorp၊ Postman နဟင့် Tencent တိုကင်မျာသကို သတ်မဟတ်ခဌင်သအတလက် ပံ့ပိုသမဟုကို ထည့်သလင်သထာသသည်။

source: opennet.ru

မဟတ်ချက် Add