GitHub 安全警告已检测出 400 多万个漏洞

栏目: 软件资讯 发布于: 2018-03-30 11:30:04

新疆25选7现场 www.1jaa3.cn Github 去年推出的安全警告,极大减少了开发人员消除 Ruby 和 JavaScript 项目漏洞的时间。

GitHub 安全警告服务,可以搜索依赖寻找已知漏洞然后通过开发者,以便帮助开发者尽可能快的打上补丁修复漏洞,消除有漏洞的依赖或者转到安全版本。

根据 Github 的说法,目前安全警告已经报告了 50 多万个库中的 400 多万个漏洞。在所有显示的警告中,有将近一半的在一周之内得到了响应,前7天的漏洞解决率大约为30%。实际上,情况可能更好,因为当把统计限制在最近有贡献的库时,也就是说过去90天中有贡献的库,98%的库在7天之内打上了补丁。

这个安全警报服务会扫描所有公共库,对于私有库,只扫描依赖图。每当发现有漏洞,库管理员都可以收到消息提示,其中还有漏洞级别及解决步骤提供。

安全警告服务现在只支持 Ruby 和 JavaScript,不过 Github 表示 2018 年计划支持 Python。

原文:Github? 编译:开源中国


【声明】文章转载自:开源中国社区 [//www.oschina.net]

本站文章除注明转载外,均为本站原创或编译?;队魏涡问降淖?,但请务必注明出处。
转载请注明:文章转载自 新疆25选7现场
本文标题:GitHub 安全警告已检测出 400 多万个漏洞
IT技术书籍推荐:
GitHub入门与实践
GitHub入门与实践
大塚弘记 (作者), 支鹏浩 (译者), 刘斌 (译者)
《GitHub入门与实践》从Git的基本知识和操作方法入手,详细介绍了GitHub的各种功能,GitHub与其他工具或服务的协作,使用GitHub的开发流程以及如何将GitHub引入到企业中。在讲解GitHub的代表功能Pull Request时,本书专门搭建了供各位读者实践的仓库,邀请各位读者进行Pull Request并共同维护。 《GitHub入门与实践》旨在指导各位读者如何在开发现场使用GitHub进行高效开发,适合所有想要使用GitHub进行开发的程序员或团队阅读。
  • 以“党建”推动脱贫攻坚前进 2018-12-11
  • 是什么时候颠覆了“文艺应当为千千万万劳动人民服务”这一社会主义文艺路线的?!那一股“伤痕潮”功不可灭,可惜的是“旧伤痕”已经烟灭,取代其的是“挖根潮”。留给工农 2018-12-11
  • 娜扎谈分手张翰“想不起来了” 安全感全来自妈妈 2018-12-10
  • 蓝天保卫战强化督查:发现涉气环境问题187个 2018-12-10
  • 人民日报评论员:弘扬“上海精神” 破解时代难题 2018-12-10
  • 问题是现在人民是受这个社会的迫害者,没理由参与在其中。 2018-12-10
  • 超出你想象  大胡子“绣郎”斩获刺绣界“奥斯卡”  2018-12-09
  • 贸易摩擦升级 美科技股16日收跌 2018-12-09
  • 中央纪委公开曝光八起违反中央八项规定精神问题 2018-12-09
  • 【両会】第13期全人代専門委員会のメンバー 憲法に宣誓 2018-12-08
  • 冯翠玲:把党的声音传递给“国际大家庭” 2018-12-08
  • 权威!个税起征点提至每月5000元,财政部最新解释来了 2018-12-08
  • 广灵县筹建经济技术开发区 2018-12-08
  • 状态差被郎平退货?丁霞归队仍是国内最好二传 2018-12-07
  • 习近平:携手追寻中澳发展梦想 并肩实现地区繁荣稳定 2018-12-07
  • 478| 431| 812| 236| 421| 879| 548| 919| 248| 305|