GitHub përfundoi raundin e tretë të iniciativës "GitHub Secure Open Source Fund", e cila ka për synim të financojë punën për përmirësimin e sigurisë së projekteve të hapura. Në raundin e tretë, u financuan 67 projekte që përdoren në zhvillim ose janë të angazhuara në stekat moderne të AI.
Këta pjesëmarrës morën nga 10,000 dollarë për të kryer punën mbi forcimin e sigurisë, një trajnim trejavor për mùnterët në sigurimin e kompjuterëve, rekomandime dhe konsultime nga ekipi i GitHub Security Lab, si dhe qasje falas në shërbimet e lidhura me sigurinë të GitHub (Copilot, Copilot Autofix, skanimi i sekretëve). Gjatë kohës së zbatimit të iniciativës, financimi u ofroi 138 projekteve, ndërsa 219 mbështetës u angazhuan në punë. Si rezultat, u identifikuan 191 dobësi, u zbuluan mbi 600 rrjedhje dhe u parandaluan më shumë se 250 rrjedhje sekretesh.
Projektet e financuara në raundin e tretë:
- Gjuhët e programimit dhe runtime: CPython, Himmelblau, LLVM, Node.js, Rustls.
- Web, sisteme dhe biblioteka rrjetesh, të angazhuara në komponentë kyç të infrastrukturës: Apache APISIX, curl, evcc, kgateway, Netty, quic-go, urllib3, Vapor.
- Sistemet e ndërtimit, CI/CD: Apache Airflow, Babel, Foundry, Gitoxide, GoReleaser, Jenkins, Jupyter Docker Stacks, node-lru-cache, oapi-codegen, PyPI / Warehouse, rimraf, webpack.
- Llogaritjet shkencore dhe AI: ACI.dev, ArviZ, CocoIndex, OpenBB Platform, OpenMetadata, OpenSearch, pandas, PyMC, SciPy, TraceRoot.
- Mjetet për zhvilluesit: AssertJ, ArduPilot, AsyncAPI Initiative, Bevy, calibre, DIGIT, fabric.js, ImageMagick, jQuery, jsoup, Mastodon, Mermaid, Mockoon, p5.js, python-benedict, React Starter Kit, Selenium, Sphinx, Spyder, ssh_config, Thunderbird për Android, Two.js, xyflow, Yii framework.
- Kornizat që lidhen me autentifikimin, autorizimin dhe menaxhimin e çelësave: external-secrets, Helmet.js, Keycloak, Keyshade, Oauth2 (Ruby), varlock, WebAuthn (Go).
Burimi: opennet.ru
