GitHub вече с възможност за мащабно докладване на уязвимости

GitHub обяви, че частното докладване на уязвимости вече е общодостъпно и може да бъде активирано в голям мащаб за всички хранилища, принадлежащи на дадена организация.

След като бъдат включени, изследователите по сигурността могат да използват този специален канал за комуникация, за да разкриват частно проблеми със сигурността на съпорта на проекти с отворен код, без случайно да разкриват подробности за уязвимостите.

Това е „частен канал за сътрудничество, който улеснява изследователите и поддържащите да докладват и отстраняват уязвимости в публични хранилища“, заявиха Ерик Тули и Кейт Катлин от GitHub.

От въвеждането му като функция за избор през ноември 2022 г. по време на глобалното събитие за разработчици GitHub Universe 2022 „подържащите специалисти на повече от 30 хил. организации са активирали частно докладване на уязвимости в повече от 180 хил. хранилища, като са получили повече от 1000 подадени заявки от изследователи в областта на сигурността“.

Лесно активиране на хранилищата на дадена организация

По време на фазата на публично бета тестване опцията за докладване на частни уязвимости можеше да бъде активирана от поддържащите и собствениците на хранилища само в отделни хранилища.

От тази седмица те вече могат да активират този директен канал за докладване на грешки за всички хранилища в организацията си.

GitHub също така добави поддръжка за интеграция и автоматизация чрез нов API за съвети за сигурност на хранилищата, който позволява изпращане на частни доклади до системи за управление на уязвимости на трети страни и изпращане на един и същ доклад до няколко хранилища, споделящи даден недостатък в сигурността.

Може също така да се конфигурира така, че частните доклади за грешки да се активират автоматично за всички нови публични хранилища.

Функционалността може да бъде активирана в раздел „Сигурност и анализ на кода“, като се щракне върху бутона „Enable all“ (Разреши всичко) до опцията „Private vulnerability reporting“ (Частно докладване на уязвимости).

Собствениците и администраторите на публични хранилища трябва да включат функцията за частно докладване на уязвимости, за да гарантират, че получават доклади за грешки на същата платформа, където те се разрешават, обсъждат всички подробности с изследователите и сигурно си сътрудничат с тях за създаване на кръпка.

След като е активирана, изследователите могат да подават частни доклади за уязвимост директно в GitHub от раздела Security (Сигурност) под името на хранилището, като кликнат върху „Report a vulnerability“ (Докладване на уязвимост) в лявата странична лента, в раздел Reporting (Докладване) > Advisories (Съвети).

Частните доклади за грешки могат да се изпращат и чрез REST API на GitHub, като се използват параметрите, описани в тази страница с документация.

Миналия месец GitHub обяви също, че услугата за сигнали за тайно сканиране вече е общодостъпна за всички публични хранилища.

Източник: GitHub

Източник: По материали от Интернет

Подобни публикации

31 май 2023

Уязвимостта в Barracuda е използвана минимум 7 ...

Фирмата за корпоративна сигурност Barracuda разкри във вторник, че ...

Как да избегнете прегарянето в екипа си по кибе...

Въпреки че кибератаките се увеличават през последните години, една ...
30 май 2023

Бели хакери спечелиха 105 000 долара от Sonos One

Няколко недостатъка в сигурността, открити в безжичните високоговор...

Идва ли Windows 12?

Голямата актуализация на Windows 11 за края на тази година, известн...
30 май 2023

Нов хакерски форум пусна данните на 478 000 чле...

База данни за известния хакерски форум RaidForums е изтекла в интер...
30 май 2023

CosmicEnergy е способен да спре електрическата ...

Руски софтуер, който може да изключва (или включва) промишлени маши...
29 май 2023

AceCryptor: Мощно оръжие на киберпрестъпниците

От 2016 г. насам за опаковане на множество щамове на зловреден софт...

Какво трябва да знаем за сигурността на 5G мреж...

5G променя правилата на играта за мобилната свързаност, включително...
28 май 2023

Computex 2023: всичко, което трябва да знаете з...

Computex 2023 се провежда от 29 май до 2 юни Изложението Computex 2...
Бъдете социални
Още по темата
27/05/2023

С летния сезон фишинг и BEC...

Фишинг кампаниите, насочени към пътуващи, се...
25/05/2023

Справяне с недостига на тал...

  Нуждата от квалифициран персонал за...
19/05/2023

Netflix предупреждава парт...

На хората може да не им...
Последно добавени
31/05/2023

Уязвимостта в Barracuda е и...

Фирмата за корпоративна сигурност Barracuda разкри...
31/05/2023

Как да избегнете прегарянет...

Въпреки че кибератаките се увеличават през...
30/05/2023

Бели хакери спечелиха 105 0...

Няколко недостатъка в сигурността, открити в...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!