Élesedett a GitHub egyik biztonsági szolgáltatása
A GitHub egyik biztonsági megoldása minden nyilvános repo számára ingyenesen elérhetővé vált.
A GitHub az úgynevezett Secret Scanning Alerts Service nevű szolgáltatásának első nyilvános tesztverzióját tavaly decemberben jelentette be. Az azóta eltelt időben körülbelül 70 ezer repo került a megoldás védelmi szárnyai alá. A fejlesztők pedig javították a hibákat, optimalizálták a rendszert, amely végül alkalmassá vált az éles bevetésre.
A szolgáltatás célja, hogy segítséget nyújtson a fejlesztők számára az egyes projektjeikhez kapcsolódóan a GitHubra (általában véletlenül vagy figyelmetlenségből) feltöltött bizalmas, titkos adatok kiszűrésében. Ennek pedig fontosabb szerepe van, mint az elsőre látszik, ugyanis a kiberbűnözők előszeretettel keresgélik a forráskódokban felejtett bizalmas információkat. Ilyenek lehetnek például a titkos API-kulcsok, tokenek, jelszavak stb.
A GitHub új szolgáltatásának fontos jellemzője, hogy nem kizárólag az aktuális forráskódokban igyekszik feltárni az oda nem való adatokat, hanem a teljes verziótörténetet végig ellenőrzi, sőt még a kódok kapcsán tett hibabejelentéseket és kommenteket is szemügyre veszi. Ha pedig gyanús adatot detektál, akkor riasztást küld az érintett fejlesztőnek. Az ellenőrzések során a rendszer több mint 200 előre definiált minta alapján keresi a bizalmas adatokat.
A szolgáltatással kapcsolatos első visszajelzések alapvetően pozitívak. Volt olyan teszt, amelynek során 14 ezer repoból 1100-ról derült ki (7,9%), hogy oda nem való adatot is tartalmaz.
A Secret Scanning Alerts Service alapértelmezetten kikapcsolt állapotban van, így azt manuálisan kell engedélyezni az élesítéshez.
-
A GLPI fejlesztői öt biztonsági rést foltoztak be.
-
A Flask egy biztonsági hiba miatt kapott frissítést.
-
Elkezdődött a FortiClient EMS egyik súlyos sérülékenységének kihasználása a kibertérben.
-
A WatchGuard Fireware OS-hez egy újabb biztonsági javítás vált elérhetővé.
-
Az IBM Db2 több újonnan feltárt sebezhetőség miatt kapott frissítést.
-
Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.
-
Kritikus biztonsági problémára derült fény az Axios-ban.
-
A FreeBSD-hez négy biztonsági javítás érkezett.
-
Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.
-
A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










