GitHub කේතයේ ඇති දුර්වලතා හඳුනා ගැනීමට සේවාවක් දියත් කර ඇත

GitHub නිවේදනය කරන ලදි සේවාවේ සියලුම පරිශීලකයින් සඳහා ප්‍රවේශ්‍යතාව ගැන කේත ස්කෑන් කිරීම, නව පර්යේෂණාත්මක විශේෂාංග පරීක්ෂා කිරීම සඳහා සීමිත වැඩසටහනක සහභාගිවන්නන්ට පමණක් පිරිනමන ලදී. සේවය සපයයි විය හැකි අවදානම් සඳහා සෑම git තල්ලු මෙහෙයුමක්ම පරිලෝකනය කිරීම. ප්රතිඵලය ඇදීමේ ඉල්ලීමට සෘජුවම අමුණා ඇත. එන්ජිම භාවිතයෙන් චෙක්පත සිදු කරනු ලැබේ CodeQL, අවදානමට ලක්විය හැකි කේතයේ සාමාන්‍ය උදාහරණ සහිත සැකිලි විශ්ලේෂණය කරයි (වෙනත් ව්‍යාපෘතිවල කේතයේ සමාන අවදානමක් පවතින බව හඳුනා ගැනීමට අවදානම් කේත අච්චුවක් ජනනය කිරීමට CodeQL ඔබට ඉඩ දෙයි).

සේවාවේ බීටා පරීක්ෂණ අතරතුර, දුරස්ථ කේත ක්‍රියාත්මක කිරීම සහ SQL විමසුම් ආදේශනයට තුඩු දෙන බරපතල ගැටළු ඇතුළුව, ගබඩා 12 ක් පමණ පරිලෝකනය කිරීමේදී ආරක්ෂක ගැටළු 20 කට වඩා හඳුනා ගන්නා ලදී. සොයාගත් ගැටළු වලින් 72%ක්, එය පිළිගැනීමට පෙර, ඇදීමේ ඉල්ලීමක සමාලෝචන අදියරේදී හඳුනාගෙන, දින 30කට අඩු කාලයකදී විසඳා ඇත (සැසඳීම සඳහා, සාමාන්‍ය කර්මාන්ත සංඛ්‍යාලේඛන පෙන්වා දෙන්නේ, මාසයකට අඩු කාලයකදී දුර්වලතා වලින් 30%ක් පමණක් විසඳා ඇති බවයි. සොයා ගැනීමෙන් පසු).

GitHub කේතයේ ඇති දුර්වලතා හඳුනා ගැනීමට සේවාවක් දියත් කර ඇත

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න