GitHub sam rozpozna podatności i zaproponuje rozwiązanie

Nowe przydatne rozwinięcie funkcji Dependency Graph ogłoszono właśnie na GitHubie. Używane dotąd do sprawdzania poprawności pomiędzy modułami Dependency Graph zatroszczy się także o bezpieczeństwo programu, automatycznie rozpoznając podatności i alarmując o nich dewelopera.

Obraz

Aktualnie nowa funkcja, podobnie jak całe Dependency Graph, dostępna jest dla dla plików package.json i gemfiles, a zatem dla JavaScript i Ruby. W przyszłym roku dodane ma zostać także wsparcie dla projektów pisanych w Pythonie. Korzystać z nowości może już każdy deweloper, po włączeniu jej w menu Inisights, gdzie wyświetlane są w formie drzewka wszystkie wykorzystywane biblioteki. Do jej uruchomienia jest także konieczne ustalenie użytkowników, którzy mają być powiadamiani o wykrytym niebezpieczeństwie.

Odtąd, gdy DG rozpozna, że dana zależność może stać się wektorem ataku, przy bibliotece zostanie wyświetlone powiadomienie, wysłany zostanie także mail informacyjny. GitHub nie poprzestaje na alarmowaniu – wyświetlane są także dodatkowe informacje na temat potencjalnej podatności oraz proponowane rozwiązanie problemu. Użytkownicy GitHuba będą zresztą otrzymywać nie tylko informacje o problemach w ich projektach, ale także każdorazowe raporty o poszerzeniu githubowej bazy wiedzy o zagrożeniach.

Ta będzie w pełni ustandaryzowana – podatności będą oznaczane według standardów Common Vulnerabilities and Exposures i stanu baz amerykańskiego Narodowego Instytutu Standaryzacji i Technologii, lecz nie tylko – Miju Han z GitHuba obiecuje, że pod uwagę będą brane także zagrożenia, które nie zostały jeszcze skodyfikowane jako CVE.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯