点击围观!腾讯 TAPD 助力金融行业研发提效、敏捷转型最佳实践! 了解详情
写点什么

GitHub 安全告警检测出了 400 多万个漏洞

  • 2018-03-28
  • 本文字数:636 字

    阅读完需:约 2 分钟

看新闻很累?看技术新闻更累?试试下载 InfoQ 手机客户端,每天上下班路上听新闻,有趣还有料!

据 GitHub 介绍,去年十月推出的安全告警极大地减少了开发人员消除Ruby 和JavaScript 项目漏洞的时间

当检测到他们的库中有公共漏洞列表上列出的库漏洞时,GitHub 安全告警就会通知库管理员。这对他们而言是一个重要的提醒,他们可以快速反应,修复漏洞,消除有漏洞的依赖或者转到安全版本。

按照GitHub 的说法,在所有显示的警告中,有将近一半的在一周之内得到了响应,前7 天的漏洞解决率大约为30%。据GitHub 介绍,实际上,情况可能更好,因为当把统计限制在最近有贡献的库时,也就是说过去90 天中有贡献的库,98% 的库在7 天之内打上了补丁。总体上,GitHub 安全告警已经报告了50 多万个库中的400 多万个漏洞。

GitHub 安全告警会扫描所有的公共库,查找漏洞,而对于私有库,只扫描启用了依赖图的。对于发现的每个漏洞,库管理员不仅会收到一般信息,还会包含严重性级别和解决步骤。如果不知道特定依赖的安全版本,那么GitHub 会设法推荐一个类似的、安全的依赖,用于替代不安全的库。

安全通知有几种发送方式:显示一条警告,和其他通知一起或者通过电子邮件。除了每次发现漏洞时发送一封电子邮件外,GitHub 近日还推出了每周摘要电子邮件,其中最多汇总10 个库的漏洞警告。

如上所述,安全告警目前仅支持使用Ruby 或JavaScript 编写的库,预计2018 年会支持Python。

查看英文原文 GitHub Security Alerts Detected Over Four Millions Vulnerabilities

2018-03-28 19:001453
用户头像

发布了 1008 篇内容, 共 356.7 次阅读, 收获喜欢 332 次。

关注

评论

发布
暂无评论
发现更多内容

盲盒h5小程序app系统开发

Flink CDC 2.1 正式发布,稳定性大幅提升,新增 Oracle,MongoDB 支持

Apache Flink

大数据 flink 后端 实时计算 CDC

Python Qt GUI设计:多线程中信号与槽的使用(基础篇—9)

不脱发的程序猿

Python qt PyQt GUI设计 多线程中信号与槽的使用

公司应该监控员工的上网行为吗?

石云升

职场经验 11月日更

Android C++系列:Linux文件IO操作(一)

轻口味

c++ android jni 11月日更

选择 Pulsar 而不是 Kafka 的 7 大理由

Apache Pulsar

kafka 架构 云原生 中间件 Apache Pulsar

飞桨中国行——企业服务专场

百度大脑

人工智能

当AI能够在15分钟内部署,世界距离大变革不远了

百度大脑

人工智能

盲盒小程序开发盲盒源码搭建

盲盒开发

以用户体验为抓手,助力券商数字化转型

博睿数据

盲盒开发一番赏盲芒趣蛋趣小程序app开发

盲盒开发源码搭建小程序app

进击的Java(九)

ES_her0

11月日更

盲盒开发盲盒小程序系统开发

支撑长安链运行,区块链算力平台是什么?

CECBC

大数据训练营一期1017作业

朱磊

盲盒开发小程序app开发源码搭建

Kafka 已落伍,转角遇见 Pulsar!

Apache Pulsar

kafka 架构 分布式 Apache Pulsar 消息系统

去安定医院看失眠,有必要吗?

脑极体

盲盒app开发

社科院专家认为元宇宙是双刃剑,将带来五大巨变

CECBC

ARP欺骗与防范

喀拉峻

网络安全 安全 信息安全

从消息到数据湖:看 Apache RocketMQ、Hudi、Kyuubi 最新进展

阿里巴巴云原生

数据湖 Meetup Apache RocketMQ Apache Hudi Apache Kyuubi

一个基于PoS共识算法的区块链实例解析(升级版)

Regan Yue

区块链 共识算法 Go 语言 11月日更

初识 .NET6

面向对象的猫

.net core .net6

自定义View:多点触摸画笔的实现

Changing Lin

11月日更

盲盒小程序开发源码搭建

.NET6 内置IOC容器

面向对象的猫

.net core .net6

怎么自学Python,大概要多久?

老表

Python 11月日更 编程入门 思路 如何解决问题

如何用Camtasia为“微课”视频添加光标效果?

淋雨

Camtasia

GitHub安全告警检测出了400多万个漏洞_开源_Sergio De Simone_InfoQ精选文章