GitHub realizoi mundësinë e bllokimit të parakohshëm të rrjedhjeve të tokenëve në API
GitHub njoftoi se ka forcuar mbrojtja kundër përfshirjes së të dhënave të ndjeshme në depo, që kanë mbetur nga zhvilluesit në kod. Për shembull, ndodh që skedarët e konfiguracionit me fjalëkalime për DBMS, tokena ose çelësa akses në API të përfshihen në depo. Më parë, skanimi ishte kryer në një mod të pasiv dhe lejonte identifikimin e thyerjeve të ndodhura tashmë që kishin hyrë në depo. Për të parandaluar thyerjet, GitHub është duke shtuar […]
