🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

GitHub добавил Python в систему уведомления об уязвимостях

Оставить комментарий
GitHub добавил Python в систему уведомления об уязвимостях

В систему автоматического поиска уязвимостей в коде, размещённом на GitHub, добавили Python. Разработчики получат уведомления в случае, если в их репозиториях будут обнаружены связи с небезопасным ПО, сообщает Softpedia.

Читать далее

Иллюстрация: CIO Bulletin

Пока новая функция поддерживает несколько известных уязвимостей, число которых будет постепенно увеличиваться в ближайшие недели.

«Мы будем следить за информацией на NVD и в других источниках и будем уведомлять разработчиков о новых уязвимостях в пакетах Python», — сообщили в GitHub.

Все публичные репозитории, использующие Python, автоматически подключат к новой системе. Владельцы частных репозиториев должны будут подключить новую функцию в настройках или на вкладке Insights.

По официальным данным GitHub, с момента запуска в начале 2018 года система поиска уязвимостей уже обнаружила 4 млн проблем в 500 тысячах репозиториев с Ruby и JavaScript. В планах сервиса — добавлять новые языки для повышения общей безопасности кода.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
В сеть утекли исходники Claude Code. Вернее, Anthropic сама поделилась
В сеть утекли исходники Claude Code. Вернее, Anthropic сама поделилась
В сеть утекли исходники Claude Code. Вернее, Anthropic сама поделилась
1 комментарий
«Я знал, что эта чушь случится»: Copilot вставляет рекламу в код на GitHub — разрабы возмущены
«Я знал, что эта чушь случится»: Copilot вставляет рекламу в код на GitHub — разрабы возмущены
«Я знал, что эта чушь случится»: Copilot вставляет рекламу в код на GitHub — разрабы возмущены
1 комментарий
Беларусь на 2 месте по числу кибератак в СНГ
Беларусь на 2 месте по числу кибератак в СНГ
Беларусь на 2 месте по числу кибератак в СНГ
OpenAI покупает Python-стартап, чтобы догнать Anthropic
OpenAI покупает Python-стартап, чтобы догнать Anthropic
OpenAI покупает Python-стартап, чтобы догнать Anthropic

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.