ТЕХНОЛОГИИ

GitHub запустил сканирование кода для поиска проблем с безопасностью

Катерина Богуславська 1 октября 2020, 17:07

GitHub запустил сканирование кода, которое помогает найти уязвимости в безопасности программного обеспечения. Об этом сообщает Engadget.

Что случилось
Ранее мы писали, что репозиторий кода GitHub упростил жизнь разработчикам и открыл бесплатный доступ к своим основным функциям. Теперь GitHub решил радикально решить проблему с безопасностью.
После нескольких месяцев тестирования репозиторий запустил систему сканирования кода для поиска уязвимостей. По мере создания кода система будет проверять его и выделять потенциально проблемные области.
На данный момент GitHub просканировал 12 000 репозиториев 1,4 миллиона раз. Джастин Хатчингс из GitHub заявил, что было обнаружено 20 000 проблем с безопасностью. Среди них — уязвимости, которые позволили бы удаленное выполнение кода, внедрение SQL-кода и межсайтовое выполнение сценариев. В последующие 30 дней были исправлены 72% проблем.
Что будет дальше
В GitHub надеются, что заблаговременное выявление ошибок сократит количество проблем с безопасностью. Учитывая, что публичные библиотеки GitHub могут быть изучены, обработаны и приняты многими другими пользователями репозитория, такое сканирование уже предотвратило множество проблем.

Читайте также

Что (не)так с Black Friday. Откуда пошла традиция и почему не стоит бояться больших скидок

Открыть бизнес за границей. Как получить средства на новое дело в ЕС

Как купить USDT через обменник. Подробная инструкция

TemplateMonster — 20 лет. История компании от маленькой вебстудии до маркетплейса из 175 000 продуктов

Международная IT-компания Astound Commerce набирает людей в команду. Кого именно ищут и почему вы захотите там работать

Сохранение позиций на рынке, йога онлайн, покупка Starlink. Как Govitall работает во время войны

Еще один «Дон Кихот». Как беларус создал приложение для высмеивания путинской пропаганды и почему это вызывает дежавю

Новые услуги и поддержка Украины. Как в FAVBET адаптировали работу и продукт военные реалии

30 докладов об IT и сбор средств на ВСУ. Что будет на международной IТ-конференции NIX MultiConf

Калиновый венок и символы войны. Morphy.vision создала AR-фильтр в рамках open call от Banda и Brave.ua