安全動態(tài)

GitHub 安全警告計劃已檢測出 400 多萬個漏洞

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2018-03-30    瀏覽次數(shù):
 

信息來源:cnbeta

Github 去年推出的安全警告,極大減少了開發(fā)人員消除 Ruby 和 JavaScript 項(xiàng)目漏洞的時間。GitHub 安全警告服務(wù),可以搜索依賴尋找已知漏洞然后通過開發(fā)者,以便幫助開發(fā)者盡可能快的打上補(bǔ)丁修復(fù)漏洞,消除有漏洞的依賴或者轉(zhuǎn)到安全版本。

根據(jù) Github 的說法,目前安全警告已經(jīng)報告了 50 多萬個庫中的 400 多萬個漏洞。在所有顯示的警告中,有將近一半的在一周之內(nèi)得到了響應(yīng),前7天的漏洞解決率大約為30%。實(shí)際上,情況可能更好,因?yàn)楫?dāng)把統(tǒng)計限制在最近有貢獻(xiàn)的庫時,也就是說過去90天中有貢獻(xiàn)的庫,98%的庫在7天之內(nèi)打上了補(bǔ)丁。

這個安全警報服務(wù)會掃描所有公共庫,對于私有庫,只掃描依賴圖。每當(dāng)發(fā)現(xiàn)有漏洞,庫管理員都可以收到消息提示,其中還有漏洞級別及解決步驟提供。

安全警告服務(wù)現(xiàn)在只支持 Ruby 和 JavaScript,不過 Github 表示 2018 年計劃支持 Python。

 
 

上一篇:2018中國網(wǎng)絡(luò)安全大會6月在京召開

下一篇:2018年03月30日 聚銘安全速遞