您好,欢迎访问公益慈善联盟!
  • GitHub 安全警告计划已检测出 400 多万个漏洞

    来源: 公益慈善联盟 作者: 2018-04-14 00:00


    Github 去年推出的安全警告,极大减少了开发人员消除 Ruby 和 JavaScript 项目漏洞的时间。GitHub 安全警告服务,可以搜索依赖寻找已知漏洞然后通过开发者,以便帮助开发者尽可能快的打上补丁修复漏洞,消除有漏洞的依赖或者转到安全版本。

    36836206-97565a64-1ced-11e8-990f-d12cb4b003e5.png

    根据 Github 的说法,目前安全警告已经报告了 50 多万个库中的 400 多万个漏洞。在所有显示的警告中,有将近一半的在一周之内得到了响应,前7天的漏洞解决率大约为30%。实际上,情况可能更好,因为当把统计限制在最近有贡献的库时,也就是说过去90天中有贡献的库,98%的库在7天之内打上了补丁。

    这个安全警报服务会扫描所有公共库,对于私有库,只扫描依赖图。每当发现有漏洞,库管理员都可以收到消息提示,其中还有漏洞级别及解决步骤提供。

    安全警告服务现在只支持 Ruby 和 JavaScript,不过 Github 表示 2018 年计划支持 Python。

    中科华企信息技术研究院全媒体中心
    京ICP备14018821号-9 | 增值电信业务经营许可证 京B2-20182061 |  京公网安备11010502033035
    广播电视节目制作经营许可证:(京)字第 10313号 | 营业性演出许可证 京演(机构)[2019] 4195号
    艺术品经营单位备案证明:京朝艺(2018)0190号
    网络文化经营许可证 京网文[2021]2070-553号 | 食品经营许可证 JY11105172160316
    对外贸易经营备案 02125230号 | 进出口单位登记证书 海关注册编码1105960ZJC号 | 进出口检验检疫备案 1100110753号
    服务QQ:493700671 | 服务邮箱:zkhqyjy@163.com | 合作电话(同微信):16619983963 | 服务电话:010-56288028
    公益慈善联盟 版权所有,未经书面授权禁止使用
    Copyright ©2021-2040 by www.gycslm.com/cn All Rights Reserved