Új biztonsági funkció érhető el a GitHubon

​A GitHub egy hasznos funkcióval igyekszik megkönnyíteni a forráskódok biztonsági szempontból történő ellenőrzését.
 

A GitHub 2020-ban kezdte bevezeti a CodeQL elemzőmotorra épülő szolgáltatását (egy 2019-es felvásárlást követően). Erről a megoldásról már a béta verzió tesztelése során bebizonyosodott, hogy nagy jövő elé néz, mivel már a tesztfázis alatt is több mint 20 ezer sebezhetőséget sikerült kiszűrni a használatával. Többek között olyanokat is, amelyek jogosulatlan távoli kódfuttatásra, SQL injection, valamint XSS-alapú támadásokra adtak volna módot.
 
A fejlesztők úgy gondolták, hogy a CodeQL használatát még egyszerűbbé teszik, és bevezették az úgynevezett "Default Setup" lehetőséget, amely tulajdonképpen egyfajta sablonként szolgál, és a kódelemzés konfigurálását teszi könnyebbé. Ezt azzal éri el, hogy az elemzésre váró repo esetében az alkalmazott programozási nyelv függvényében automatikusan kiválasztja az legszükségesebb ellenőrzési eljárásokat, valamint beállítja az ellenőrzéseket kiváltó eseményeket.
 
Noha a GitHub CodeQL alapú funkciója jelenleg kompatibilis a legszélesebb körben használt programozási nyelvekkel és fordítókkal, az újdonság egyelőre a Python, a JavaScript és a Ruby forráskódokat tartalmazó repokkal kompatibilis. Ugyanakkor a fejlesztők ígérete szerint a következő félévben további nyelvekkel fog bővülni a repertoár.
 
  1. 3

    A Zulip Server fejlesztői öt biztonsági rést foltoztak be.

  2. 4

    A Dell 13 biztonsági hibát javított az iDRAC10 kapcsán.

  3. 3

    A Palo Alto a PAN-OS-hez egy biztonsági frissítést tett letölthetővé.

  4. 3

    A Docker Desktop egy biztonsági hibát tartalmaz.

  5. 3

    A Nextcloud Serverhez egy biztonsági frissítés vált elérhetővé.

  6. 4

    Biztonsági javításokat kapott a Fortinet FortiWeb.

  7. 4

    15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.

  8. 4

    Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.

  9. 4

    A Cisco soron kívüli frissítést adott ki egy magas veszélyességű biztonsági hiba miatt.

  10. 4

    A Zoomhoz négy biztonsági javítás készült.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség