138 de proiecte deschise au primit câte 10 mii de dolari pentru a îmbunătăți securitatea.

GitHub a anunțat rezultatele celei de-a treia runde a inițiativei «GitHub Secure Open Source Fund», care vizează finanțarea eforturilor de sporire a securității proiectelor open-source. În această rundă, au fost finanțate 67 de proiecte utilizate în dezvoltarea sau implicate în stivele moderne de AI.

Participanții au primit câte 10.000 de dolari pentru a desfășura activități de îmbunătățire a securității, un training de trei săptămâni pentru mentori în domeniul securității informatice, recomandări și consultanță din partea echipei GitHub Security Lab, precum și acces gratuit la serviciile GitHub legate de securitate (Copilot, Copilot Autofix, Secret scanning). În total, în timpul derulării inițiativei, finanțarea a fost oferită pentru 138 de proiecte, iar 219 mentori au fost implicați în activitate. În urma acestora, au fost identificate 191 de vulnerabilități, au fost detectate peste 600 de scurgeri și au fost prevenite mai mult de 250 de scurgeri de secrete.

Proiectele finanțate în cea de-a treia rundă:

  • Limbaje de programare și runtime: CPython, Himmelblau, LLVM, Node.js, Rustls.
  • Web, sisteme de rețea și biblioteci folosite în componentele cheie ale infrastructurii: Apache APISIX, curl, evcc, kgateway, Netty, quic-go, urllib3, Vapor.
  • Sisteme de construire, CI/CD: Apache Airflow, Babel, Foundry, Gitoxide, GoReleaser, Jenkins, Jupyter Docker Stacks, node-lru-cache, oapi-codegen, PyPI / Warehouse, rimraf, webpack.
  • Calcul științific și AI: ACI.dev, ArviZ, CocoIndex, OpenBB Platform, OpenMetadata, OpenSearch, pandas, PyMC, SciPy, TraceRoot.
  • Instrumente pentru dezvoltatori: AssertJ, ArduPilot, AsyncAPI Initiative, Bevy, calibre, DIGIT, fabric.js, ImageMagick, jQuery, jsoup, Mastodon, Mermaid, Mockoon, p5.js, python-benedict, React Starter Kit, Selenium, Sphinx, Spyder, ssh_config, Thunderbird for Android, Two.js, xyflow, Yii framework.
  • Framework-uri legate de autentificare, autorizare și gestionarea cheilor: external-secrets, Helmet.js, Keycloak, Keyshade, Oauth2 (Ruby), varlock, WebAuthn (Go).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster