GitHub e qalile morero oa ho batla bofokoli ho software e bulehileng ea mohloli

Ho bonahala eka tsamaiso ea GitHub e nahana ka botebo ka ts'ireletso ea software. Pele ho ne ho e-na le sebaka sa polokelo ea boitsebiso Svalbard le morero tšehetso ea lichelete bakeng sa bahlahisi. Mme jwale e hlahile morero oa GitHub Security Lab, o kenyelletsang ho kenya letsoho ha litsebi tsohle tse nang le thahasello ho ntlafatseng ts'ireletso ea software ea mohloli o bulehileng.

GitHub e qalile morero oa ho batla bofokoli ho software e bulehileng ea mohloli

F5, Google, HackerOne, Intel, IOActive, JP Morgan, LinkedIn, Microsoft, Mozilla, NCC Group, Oracle, Trail of Bits, Uber le VMWare li se li ntse li kenya letsoho morerong ona. Lilemong tse peli tse fetileng, ba thusitse ho tseba le ho felisa bofokoli ba 105 mererong e mengata.

Barupeluoa ba bang ba ile ba tšepisoa meputso ea ho fihla ho $3000 bakeng sa bofokoli bo khethiloeng. Sehokelo sa GitHub se se se na le bokhoni ba ho fumana ID ea CVE bakeng sa bothata le ho etsa tlaleho ka eona. Lenane la batho ba tlokotsing le se le qalisoa GitHub Advisory Database, e nang le tlhahisoleseding e mabapi le mathata ka likopo tse tšoaroang ho GitHub, liphutheloana tse tlokotsing, joalo-joalo.

Ho phaella moo, tšireletso e nchafalitsoeng e se e kenyelelitsoe tsamaisong, e leng se tiisang hore lintlha tsa botho le tsa lekunutu, tse kang li-tokens, linotlolo le tse ling tse joalo, ha li qetelle li le libakeng tsa polokelo ea sechaba. Ho thoe, sistimi e itlhahloba ka bo eona liforomo tsa bohlokoa ho tsoa lits'ebeletso tse 20 le lits'ebetsong tsa maru. Haeba bothata bo fumanoa, kopo e romelloa ho mofani oa litšebeletso ho netefatsa bothata le ho hlakola linotlolo tse senyehileng.

Hlokomela hore GitHub e kile ea fumanoa ke Microsoft. Ho bonahala eka Redmond e nkile qeto ea ho nka ts'ireletso ea data ka botebo.



Source: 3dnews.ru

Eketsa ka tlhaloso