17% скидка на размещение рекламы на площадках devby — до 20 ноября. Клац!
Support us

GitHub добавил Python в систему уведомления об уязвимостях

Оставить комментарий
GitHub добавил Python в систему уведомления об уязвимостях

В систему автоматического поиска уязвимостей в коде, размещённом на GitHub, добавили Python. Разработчики получат уведомления в случае, если в их репозиториях будут обнаружены связи с небезопасным ПО, сообщает Softpedia.

Читать далее

Иллюстрация: CIO Bulletin

Пока новая функция поддерживает несколько известных уязвимостей, число которых будет постепенно увеличиваться в ближайшие недели.

«Мы будем следить за информацией на NVD и в других источниках и будем уведомлять разработчиков о новых уязвимостях в пакетах Python», — сообщили в GitHub.

Все публичные репозитории, использующие Python, автоматически подключат к новой системе. Владельцы частных репозиториев должны будут подключить новую функцию в настройках или на вкладке Insights.

По официальным данным GitHub, с момента запуска в начале 2018 года система поиска уязвимостей уже обнаружила 4 млн проблем в 500 тысячах репозиториев с Ruby и JavaScript. В планах сервиса — добавлять новые языки для повышения общей безопасности кода.

Читайте также
Python больше не самый популярный на GitHub. Его сменил очень молодой язык
Python больше не самый популярный на GitHub. Его сменил очень молодой язык
Python больше не самый популярный на GitHub. Его сменил очень молодой язык
7 комментариев
Беларусь стала самой популярной мишенью для кибератак в СНГ после России
Беларусь стала самой популярной мишенью для кибератак в СНГ после России
Беларусь стала самой популярной мишенью для кибератак в СНГ после России
В России катастрофически не хватает программистов и ИБ-специалистов — забирают «даже джунов»
В России катастрофически не хватает программистов и ИБ-специалистов — забирают «даже джунов»
В России катастрофически не хватает программистов и ИБ-специалистов — забирают «даже джунов»
4 комментария
GitHub собрал ИИ-агентов OpenAI, Google и Anthropic в одном месте
GitHub собрал ИИ-агентов OpenAI, Google и Anthropic в одном месте
GitHub собрал ИИ-агентов OpenAI, Google и Anthropic в одном месте

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.