dimanche, 28 avril 2024

GitHub introduit le rapport de vulnérabilité privé pour les référentiels open source

GitHub a révélé que sa fonctionnalité de rapport de vulnérabilité privée pour les référentiels open source est désormais facilement accessible à tous les propriétaires de tâches.

Disponibilité générale

La fonctionnalité de signalement des vulnérabilités personnelles fournit un canal de partenariat direct qui permet aux scientifiques de signaler plus facilement les vulnérabilités et aux responsables de les réparer rapidement.

Il est disponible en version bêta publique depuis novembre 2022.

« Depuis, les responsables de plus de 30 000 organisations ont autorisé le signalement de vulnérabilités personnelles sur plus de 180 000 dépôts, obtenant plus de 1 000 soumissions de la part de chercheurs en sécurité », Kate Catlin et Eric Tooley de GitHub ont partagé.

Maintenant que la fonctionnalité est généralement facilement disponible, les responsables peuvent l’activer sur tous les référentiels de leur organisation (dans la version bêta publique générale, la fonction ne pouvait être autorisée que sur des dépôts).

Autoriser le signalement des vulnérabilités personnelles (Source : GitHub)

Rationalisation du signalement et de la suppression des vulnérabilités

« Parmi les batailles les plus importantes en tant que Le chercheur a en fait pris un premier contact pour divulguer la vulnérabilité au responsable », a déclaré Jonathan Leitschuh, ambassadeur de la sécurité GitHub et scientifique principal pour la tâche OpenSSF Alpha-Omega.

Les rapports de vulnérabilité privés sont pratiques à la fois pour les scientifiques de la sécurité et les responsables de projets : ils leur permettent d’échanger toutes les informations essentielles et d’éviter les allers-retours compliqués par e-mail.

Les scientifiques de la sécurité peuvent également utilisez la toute nouvelle API d’avis de sécurité du référentiel pour ouvrir un rapport de vulnérabilité privé sur plusieurs référentiels (lorsque les bundles partagent une vulnérabilité typique), et les responsables des tâches peuvent transmettre ces rapports de GitHub aux systèmes de gestion des vulnérabilités tiers qu’ils utilisent.

Toute l’actualité en temps réel, est sur L’Entrepreneur

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

xnxx sex download russianporntrends.com hardxxxpics saboten campus freehentai4u.com read manga porn rakhi sex photo ganstagirls.com nani sex video xxx indian girl video download elporno.mobi tamilauntycom bf hd video bf hd video porn555.me anyporn hd tamil beach sex erolenta.com xxx sex boy to boy bustyboobs pakistanixxxx.com nude sexy videos desi sex xvideos.com tubaka.mobi justdesi in free naked dance vegasmpegs.mobi eva grover desi ass lick eroanal.net 69 xvideo 4k xnxx thefuckingtube.com xxii roman numerals translation tamil nayanthara sex sexozavr.com indian porn videos tumblr كلبات سكس porn-arab.net نيك ف الكس y3df comics popsexy.net akhil wife hentai ahri wowhentai.net the sarashina bloodline