GitHub waxay hirgelisay hubinta daadinta xogta sirta ah ee meelaha kaydka ah

GitHub ayaa ku dhawaaqday soo bandhigida adeeg bilaasha ah si loola socdo daabacaadda shilalka ah ee xogta xasaasiga ah ee meelaha kaydka ah, sida furayaasha sirta ah, furayaasha DBMS iyo calaamadaha gelitaanka API. Markii hore, adeeggan waxaa heli kara oo keliya ka qaybgalayaasha barnaamijka tijaabada beta, laakiin hadda waxaa la bilaabay in la bixiyo iyada oo aan la xaddidin dhammaan xarumaha dadweynaha. Si aad awood ugu siiso iskaanka kaydkaaga, goobaha ku yaal qaybta "Security Code and analysis", waa inaad dhaqaajisaa ikhtiyaarka "iskaanka sirta ah".

Isku soo wada duuboo, in ka badan 200 oo habab ayaa la hirgaliyay si loo aqoonsado noocyada kala duwan ee furayaasha, calaamadaha, shahaadooyinka iyo aqoonsiga. Raadinta qulqulka waxaa lagu fuliyaa kaliya maaha code, laakiin sidoo kale arrimaha, sharraxaadaha iyo faallooyinka. Si loo baabi'iyo been-abuurka, kaliya noocyada calaamada ee dammaanadda ah ayaa la hubiyaa, oo daboolaya in ka badan 100 adeegyo kala duwan, oo ay ku jiraan Amazon Web Services, Azure, Crates.io, DigitalOcean, Google Cloud, NPM, PyPI, RubyGems iyo Yandex.Cloud. Intaa waxaa dheer, waxay taageertaa dirida digniinaha marka la ogaado shahaadooyinka iyo furayaasha is-saxiixa.

Bishii Janaayo, tijaabadu waxay falanqeysay 14 kun oo kayd ah iyadoo la adeegsanayo GitHub Actions. Natiijo ahaan, joogitaanka xogta sirta ah ayaa lagu ogaaday 1110 kayd (7.9%, i.e. ku dhawaad ​​laba iyo tobnaadba). Tusaale ahaan, 692 GitHub App tokens, 155 Furayaasha Kaydinta Azure, 155 GitHub Calaamadaha Shakhsi ahaaneed, 120 Amazon AWS furayaasha, iyo 50 Google API furayaasha ayaa lagu aqoonsaday kaydadka.

Source: opennet.ru

Add a comment