GitHub përfshiu si të paracaktuar një sistem mbrojtjeje nga rrjedhjet e tokeneve të API-së.

GitHub njoftoi se aktivizoi si parazgjedhje për të gjitha depozitë publike mekanizmin e mbrojtjes nga përfshirja e të dhënave të ndjeshme, që zhvilluesit shpesh lënë padrejtësisht në kod. Për shembull, ndodh shpesh që në depo të përfshihen skedarë konfigurationsh me fjalëkalime për DBMS, toka ose çelësa të qasjes në API. Më parë, skanimi realizohej në një mod të pasiv dhe lejonte zbardhjen e rrjedhjeve të ndodhura, të cilat ishin futur në depo. Tani kontrolli bëhet automatikisht në fazën e publikimit (git push) dhe rezulton në një paralajmërim kur përpiqeni të shtoni komitë që përmbajnë të dhëna të ndjeshme.

Janë realizuar më shumë se 250 modele për të zbuluar lloje të ndryshme të çelësave, tokave, certifikatave dhe kredencialeve. Për të shmangur alarmin e rremë, kontrollohen vetëm llojet e garantuara të tokave, që mbulojnë më shumë se 180 shërbime të ndryshme, përfshirë Amazon Web Services, Azure, Crates.io, DigitalOcean, Google Cloud, NPM, PyPI, RubyGems dhe Yandex.Cloud. Pasi identifikohet një rrjedhje e mundshme, zhvilluesit u propozohet të rishikojnë kodin problematik, të eliminojnë rrjedhjen dhe të përsërisin komitin ose të shënojnë bllokimin si të rremë.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster