Új biztonsági funkció érhető el a GitHubon
A GitHub egy hasznos funkcióval igyekszik megkönnyíteni a forráskódok biztonsági szempontból történő ellenőrzését.
A GitHub 2020-ban kezdte bevezeti a CodeQL elemzőmotorra épülő szolgáltatását (egy 2019-es felvásárlást követően). Erről a megoldásról már a béta verzió tesztelése során bebizonyosodott, hogy nagy jövő elé néz, mivel már a tesztfázis alatt is több mint 20 ezer sebezhetőséget sikerült kiszűrni a használatával. Többek között olyanokat is, amelyek jogosulatlan távoli kódfuttatásra, SQL injection, valamint XSS-alapú támadásokra adtak volna módot.
A fejlesztők úgy gondolták, hogy a CodeQL használatát még egyszerűbbé teszik, és bevezették az úgynevezett "Default Setup" lehetőséget, amely tulajdonképpen egyfajta sablonként szolgál, és a kódelemzés konfigurálását teszi könnyebbé. Ezt azzal éri el, hogy az elemzésre váró repo esetében az alkalmazott programozási nyelv függvényében automatikusan kiválasztja az legszükségesebb ellenőrzési eljárásokat, valamint beállítja az ellenőrzéseket kiváltó eseményeket.
Noha a GitHub CodeQL alapú funkciója jelenleg kompatibilis a legszélesebb körben használt programozási nyelvekkel és fordítókkal, az újdonság egyelőre a Python, a JavaScript és a Ruby forráskódokat tartalmazó repokkal kompatibilis. Ugyanakkor a fejlesztők ígérete szerint a következő félévben további nyelvekkel fog bővülni a repertoár.
-
Kritikus veszélyességű sérülékenység található az Eximben.
-
A Samba frissítésével három biztonsági hiba szüntethető meg.
-
Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.
-
Az Adobe négy biztonsági rést foltozott be az Illustrator szoftveren.
-
Az Adobe frissítette a Commerce és Magento megoldásait.
-
Az Adobe After Effects frissítésével négy sérülékenység szüntethető meg.
-
A Fortinet két kritikus veszélyességű sebezhetőségről számolt be.
-
Letölthetővé váltak a Windows májusi biztonsági frissítései.
-
A Microsoft Office frissítésével 19 biztonsági rés foltozható be.
-
A Microsoft hat biztonsági hibát javított a SharePoint kapcsán.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










