GitHub ka aktivizuar shërbimin për identifikimin e dobësive në kod

GitHub njoftoi pĂ«r disponueshmĂ«rinĂ« pĂ«r tĂ« gjithĂ« pĂ«rdoruesit e shĂ«rbimit Code scanning, i cili mĂ« parĂ« ofrohej vetĂ«m pjesĂ«marrĂ«sve tĂ« njĂ« programu tĂ« kufizuar pĂ«r testimin e mundĂ«sive eksperimentale tĂ« reja. ShĂ«rbimi siguron skanon çdo veprim ‘git push’ pĂ«r shenjat e mundshme tĂ« dobĂ«sive. Rezultati bashkĂ«ngjitet direkt nĂ« kĂ«rkesĂ«n pĂ«r tĂ«rheqje. Kontrolli bĂ«het duke pĂ«rdorur motorin CodeQL, i cili analizon modele me shembuj tipikĂ« tĂ« kodit tĂ« cenueshĂ«m (CodeQL lejon tĂ« formohet njĂ« model i kodit tĂ« cenueshĂ«m pĂ«r tĂ« zbuluar praninĂ« e kĂ«tij lloji dobĂ«sie nĂ« kodin e projekteve tĂ« tjera).

Gjatë periudhës së testimit beta të shërbimit, gjatë skanimit të rreth 12,000 repo janë zbuluar më shumë se 20,000 probleme me sigurinë, mes të cilave ka pasur edhe probleme serioze që çojnë në ekzekutimin e kodit nga distanca dhe në injektimin e kërkesave SQL. 72% e problemeve të gjetur u identifikuan në fazën e shqyrtimit të kërkesës për tërheqje, para mirëprimit, dhe u rregulluan për më pak se 30 ditë (për krahasim, statistikat e përgjithshme të industrisë tregojnë se vetëm 30% e dobësive riparohen për më pak se një muaj pas zbulimit).

GitHub ka aktivizuar shërbimin për identifikimin e dobësive në kod

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster