GitHub pĂ«r disponueshmĂ«rinĂ« pĂ«r tĂ« gjithĂ« pĂ«rdoruesit e shĂ«rbimit , i cili mĂ« parĂ« ofrohej vetĂ«m pjesĂ«marrĂ«sve tĂ« njĂ« programu tĂ« kufizuar pĂ«r testimin e mundĂ«sive eksperimentale tĂ« reja. ShĂ«rbimi skanon çdo veprim âgit pushâ pĂ«r shenjat e mundshme tĂ« dobĂ«sive. Rezultati bashkĂ«ngjitet direkt nĂ« kĂ«rkesĂ«n pĂ«r tĂ«rheqje. Kontrolli bĂ«het duke pĂ«rdorur motorin , i cili analizon modele me shembuj tipikĂ« tĂ« kodit tĂ« cenueshĂ«m (CodeQL lejon tĂ« formohet njĂ« model i kodit tĂ« cenueshĂ«m pĂ«r tĂ« zbuluar praninĂ« e kĂ«tij lloji dobĂ«sie nĂ« kodin e projekteve tĂ« tjera).
Gjatë periudhës së testimit beta të shërbimit, gjatë skanimit të rreth 12,000 repo janë zbuluar më shumë se 20,000 probleme me sigurinë, mes të cilave ka pasur edhe probleme serioze që çojnë në ekzekutimin e kodit nga distanca dhe në injektimin e kërkesave SQL. 72% e problemeve të gjetur u identifikuan në fazën e shqyrtimit të kërkesës për tërheqje, para mirëprimit, dhe u rregulluan për më pak se 30 ditë (për krahasim, statistikat e përgjithshme të industrisë tregojnë se vetëm 30% e dobësive riparohen për më pak se një muaj pas zbulimit).
Burimi: opennet.ru
