GitHub дастгирии молиявӣ ва хидматҳои гузоришдиҳии осебпазириро оғоз кард

GitHub ба амал бароварда шуд система сарпарастӣ ки ба лоихахои кушодаасос ёрии молиявй расонанд. Хидмати нав шакли нави иштирок дар таҳияи лоиҳаҳоро фароҳам меорад - агар корбар наметавонад дар таҳия кӯмак кунад, пас ӯ метавонад ба лоиҳаҳои ҷолиб ҳамчун сарпараст пайваст шавад ва тавассути маблағгузории таҳиягарон, нигоҳдорон, тарроҳон, муаллифони ҳуҷҷатҳо кӯмак расонад. , озмоишгарон ва дигар иштирокчиёни дар лоиҳа ҷалбшуда.

Бо истифода аз системаи сарпарастӣ, ҳар як корбари GitHub метавонад ҳар моҳ маблағи муайянро ба таҳиягарони кушодаасос хайрия кунад, ба қайд гирифта шудааст дар хадамот ҳамчун иштирокчиён омода барои гирифтани дастгирии молиявӣ (ҳангоми санҷиши хидмат шумораи иштирокчиён маҳдуд аст). Аъзои сарпарастӣ метавонанд сатҳҳои дастгирӣ ва манфиатҳои алоқамандро барои сарпарастон муайян кунанд, ба монанди ислоҳи хатогиҳои афзалиятнок. Имконияти ташкили маблаѓгузорї на танњо барои иштирокчиёни алоњида, балки гурўњњои тањиягароне, ки дар кор дар лоиња иштирок мекунанд, дида баромада мешавад.

Баръакси дигар платформаҳои краудфандинг, GitHub барои миёнаравӣ хироҷ намегирад ва инчунин хароҷоти коркарди пардохтро дар соли аввал мепӯшонад. Дар оянда барои коркарди пардохт пардохт кардан мумкин аст. Барои дастгирии хадамот, фонди махсуси GitHub Sponsors Matching Fund таъсис дода шудааст, ки ҷараёни молиявиро тақсим мекунад.

Илова ба сарпарастии GitHub низ муаррифӣ кард хидмати нав барои таъмини амнияти лоиҳаҳо, ки дар асоси технологияҳои дар натиҷа ба даст овардашуда сохта шудааст забт кардан аз ҷониби Dependabot. Dependabot ҳоло дар GitHub сохта шудааст ва ройгон дастрас аст.
Ин хидмат ба шумо имкон медиҳад, ки осебпазириро дар вобастагӣ назорат кунед, ба соҳибони анборҳо дар бораи мушкилоти вобастагӣ огоҳӣ фиристед ва дархостҳои ҷалбро барои ислоҳи осебпазириҳои муайяншуда ба таври худкор кушоед.

GitHub дастгирии молиявӣ ва хидматҳои гузоришдиҳии осебпазириро оғоз кард

Огоҳиҳо дар ҷадвали Амният намоиш дода мешаванд ва дорои маълумоти ҳамаҷониба дар бораи осебпазирӣ ва файлҳои лоиҳа, ки аз ин масъала осеб дидаанд. Ислоҳ тавассути нав кардани рӯйхати ҳадди ақали вобастагии версия ба версияе, ки осебпазириро ислоҳ мекунад, тавлид мешавад. Маълумот дар бораи осебпазирӣ аз пойгоҳи додаҳо гирифта мешавад MITER CVE и Манбаи сафед, инчунин дар асоси огоҳиномаҳои роҳбарони лоиҳа ва таҳлилгари автоматии ӯҳдадорӣ дар GitHub бо тасдиқи минбаъда дар системаи баррасии дастӣ.

Барои роҳбарони лоиҳа ба истифода дода шавад интерфейс барои нашр ва интишори гузоришҳо дар бораи осебпазирӣ (машваратҳои амниятӣ), инчунин барои муҳокимаи хусусӣ дар доираи пӯшидаи масъалаҳои марбут ба ислоҳи осебпазирӣ.

Илова бар ин, барои муҳофизат аз зад маълумоти махфӣ дар анборҳои дастраси умум ба кор андохта шуданд сканер нишонаҳо ва калидҳои дастрасӣ. Ҳангоми иҷрои ӯҳдадорӣ, сканер форматҳои умумӣ ва аломатҳои дастрасии API-ро барои Alibaba Cloud, Amazon Web Services (AWS), Azure, GitHub, Google Cloud, Mailgun, Slack, Stripe ва Twilio тафтиш мекунад. Агар нишона муайян карда шавад, ба провайдери хидматрасон дархост фиристода мешавад, ки ихроҷро тасдиқ кунад ва токенҳои вайроншударо лағв кунад.

GitHub дастгирии молиявӣ ва хидматҳои гузоришдиҳии осебпазириро оғоз кард

Манбаъ: opennet.ru

Илова Эзоҳ