博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
GitHub安全告警检测出了400多万个漏洞
阅读量:6655 次
发布时间:2019-06-25

本文共 614 字,大约阅读时间需要 2 分钟。

\

看新闻很累?看技术新闻更累?试试,每天上下班路上听新闻,有趣还有料!

\
\\

据GitHub介绍,的安全告警。

\\

当检测到他们的库中有公共漏洞列表上列出的库漏洞时,GitHub安全告警就会通知库管理员。这对他们而言是一个重要的提醒,他们可以快速反应,修复漏洞,消除有漏洞的依赖或者转到安全版本。

\\

按照GitHub的说法,在所有显示的警告中,有将近一半的在一周之内得到了响应,前7天的漏洞解决率大约为30%。据GitHub介绍,实际上,情况可能更好,因为当把统计限制在最近有贡献的库时,也就是说过去90天中有贡献的库,98%的库在7天之内打上了补丁。总体上,GitHub安全告警已经报告了50多万个库中的400多万个漏洞。

\\

GitHub安全告警会扫描所有的公共库,查找漏洞,而对于私有库,只扫描启用了的。对于发现的每个漏洞,库管理员不仅会收到一般信息,还会包含严重性级别和解决步骤。如果不知道特定依赖的安全版本,那么GitHub会设法推荐一个类似的、安全的依赖,用于替代不安全的库。

\\

安全通知有几种发送方式:显示一条警告,和其他通知一起或者通过电子邮件。除了每次发现漏洞时发送一封电子邮件外,GitHub近日还推出了每周摘要电子邮件,其中最多汇总10个库的漏洞警告。

\\

如上所述,安全告警目前仅支持使用Ruby或JavaScript编写的库,预计2018年会支持Python。

\\

查看英文原文

转载地址:http://fxxto.baihongyu.com/

你可能感兴趣的文章
Linux 4.21包含对AMD Rome处理器中新的Zen 2架构重要的新优化
查看>>
Linux内核的缓存
查看>>
react-jianshu项目的创建
查看>>
NSCalendar取得上个月
查看>>
echarts 2.0 macarons主题安装
查看>>
OpenStack块存储nova-volume工作机制和相关问题
查看>>
【C#每日一贴】禁用承载进程----“工程名.vshost.exe”
查看>>
ThinkPHP Where 条件中使用表达式
查看>>
wxpython
查看>>
matlab常用快捷键
查看>>
js正则校验通用的文本框
查看>>
免费架构之ADF12C essentials+MYSQL5.5.40+GLASSFISH4.1
查看>>
openssl genrsa 生成私钥
查看>>
model层功能函数命名规范
查看>>
如何隐藏你的无线网络
查看>>
Android使用代码实现关机/重启
查看>>
Properties and Attributes in HTML
查看>>
GCC _attribute__ weak weakref
查看>>
OpenCV 2.4+ C++ 平滑处理
查看>>
【web学习记录】项目框架搭建一
查看>>