GitHub despre disponibilitate pentru toți utilizatorii serviciului , care a fost anterior oferit doar participanților la un program restrâns de testare a noilor funcționalități experimentale. Serviciul scanează fiecare operațiune „git push” pentru potențiale vulnerabilități. Rezultatul este atașat direct la cererea de pull. Verificarea este realizată cu ajutorul motorului , care analizează șabloanele cu exemple tipice de cod vulnerabil (CodeQL permite crearea unui șablon de cod vulnerabil pentru identificarea prezenței unei astfel de vulnerabilități în codul altor proiecte).
În timpul beta testării serviciului, scanând aproximativ 12.000 de depozite, au fost identificate peste 20.000 de probleme de securitate, dintre care unele au fost probleme serioase care duceau la execuția de cod de la distanță și inserarea interogărilor SQL. 72% dintre problemele găsite au fost identificate în stadiul revizuirii cererii de pull, înainte de acceptare, și corectate în mai puțin de 30 de zile (la comparație, statistica generală din industrie arată că doar 30% din vulnerabilități sunt remediate în mai puțin de o lună după descoperire).
Sursa: opennet.ro
