Ügyes újdonsággal rukkolt elő a GitHub

​A GitHub egy olyan újdonságot jelentett be, amely egy csapásra rengeteg nyílt és zárt forráskódú alkalmazást tehet biztonságosabbá.
 

A szoftverek nagyon gyakran azért válnak sérülékennyé, mert olyan könyvtárakat, összetevőket tartalmaznak, amelyek maguk is sebezhetők. Ha egy ilyen kódkönyvtár kapcsán napvilágra kerül egy biztonsági rés, akkor az nagyon sok alkalmazást tehet kiszolgáltatottá. Nyilván az ilyen esetek elkerülése érdekében a fejlesztőknek figyelniük kell(ene) az általuk használt komponensekben felmerülő biztonsági problémákra. Azonban ez sok esetben elmarad, amin most a GitHub egy új szolgáltatással próbál segíteni.
 
Az újdonság lényege, hogy a GitHub folyamatosan figyelemmel kíséri a különféle könyvtárak kapcsán felfedezett sérülékenységeket. Ezt jelenleg a MITRE segítségével teszi meg, vagyis azon hibákat dolgozza fel, amelyek rendelkeznek CVE-azonosítóval. Ezt követően a nemrégen bejelentett Dependency Graph segítségével ellenőrzi, hogy a problémás komponens mely projekteknek képezi részét. Szükség esetén pedig riasztást, figyelmeztetést küld vagy jelenít meg.

 
A jelenlegi elképzelések szerint az új biztonsági funkció automatikusan aktiválódik a nyilvános repositoryknál, míg a zárt projektek esetében a fejlesztők dönthetnek arról, hogy szeretnének-e élni az új lehetőséggel. Ekkor azt is beállíthatják, hogy mely csoportok vagy személyek kapjanak értesítést akár e-mailben, akár a weboldalon keresztül. Az értesítések tartalmazzák a problémás összetevő nevét, a sérülékenység veszélyességi besorolását, sőt védekezési tanácsokat is adnak. Amennyiben már elérhető egy adott sérülékenységhez javítás, akkor a GitHub azt is közli, hogy mely verzióra célszerű frissíteni.
 
A GitHub ígérete szerint a jövőben olyan sérülékenységekre is igyekszik majd felhívni a figyelmet, amelyek nem rendelkeznek CVE-azonosítóval. 
 
  1. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

  2. 4

    A PuTTY-hoz egy biztonsági frissítés vált elérhetővé.

  3. 4

    A XenServer és a Citrix Hypervisor is biztonsági frissítéseket kapott.

  4. 3

    A GitLab újabb biztonsági javításokat adott ki.

  5. 3

    A Palo Alto PAN-OS operációs rendszer kapcsán újabb sebezhetőségekre derült fény.

  6. 4

    Az IBM QRadar Suite újabb biztonsági frissítéseket kapott.

  7. 4

    A Juniper jelentős mennyiségű biztonsági javítást adott ki.

  8. 3

    Az Adobe egy fontos besorolású sebezhetőséget javított a Photoshop szoftverben.

  9. 3

    Az Adobe Illustrator legújabb verziójával egy biztonsági rés is befoltozhatóvá vált.

  10. 3

    Az Adobe InDesign egy biztonsági hiba miatt kapott frissítést.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség