GitHub podsumował trzecią rundę inicjatywy „GitHub Secure Open Source Fund”, mającej na celu sfinansowanie prac na rzecz zwiększenia bezpieczeństwa projektów open source. W trzeciej rundzie finansowanie otrzymało 67 projektów wykorzystywanych w rozwoju lub zaangażowanych w nowoczesne stosy AI.
Uczestnicy otrzymali po 10 tysięcy dolarów na działania związane z zwiększeniem bezpieczeństwa, trzytygodniowe szkolenie mentorów w zakresie bezpieczeństwa komputerowego, rekomendacje i konsultacje od zespołu GitHub Security Lab, a także bezpłatny dostęp do powiązanych z bezpieczeństwem usług GitHub (Copilot, Copilot Autofix, Secret scanning). W sumie w trakcie trwania inicjatywy sfinansowano 138 projektów, a do prac zaangażowano 219 opiekunów. W rezultacie zidentyfikowano 191 podatności, odkryto ponad 600 wycieków i zapobiegnięto ponad 250 wyciekom sekretów.
Projekty sfinansowane w trzeciej rundzie:
- Języki programowania i runtime: CPython, Himmelblau, LLVM, Node.js, Rustls.
- Systemy webowe, sieciowe i biblioteki, używane w kluczowych komponentach infrastruktury: Apache APISIX, curl, evcc, kgateway, Netty, quic-go, urllib3, Vapor.
- Systemy budowania, CI/CD: Apache Airflow, Babel, Foundry, Gitoxide, GoReleaser, Jenkins, Jupyter Docker Stacks, node-lru-cache, oapi-codegen, PyPI / Warehouse, rimraf, webpack.
- Obliczenia naukowe i AI: ACI.dev, ArviZ, CocoIndex, OpenBB Platform, OpenMetadata, OpenSearch, pandas, PyMC, SciPy, TraceRoot.
- Narzędzia dla deweloperów: AssertJ, ArduPilot, AsyncAPI Initiative, Bevy, calibre, DIGIT, fabric.js, ImageMagick, jQuery, jsoup, Mastodon, Mermaid, Mockoon, p5.js, python-benedict, React Starter Kit, Selenium, Sphinx, Spyder, ssh_config, Thunderbird for Android, Two.js, xyflow, Yii framework.
- Frameworki związane z uwierzytelnianiem, autoryzacją i zarządzaniem kluczami: external-secrets, Helmet.js, Keycloak, Keyshade, Oauth2 (Ruby), varlock, WebAuthn (Go).
Źródło: opennet.ru
