GitHub 安全警告已检测出 400 多万个漏洞

栏目: 软件资讯 发布于: 2018-03-30 11:30:04

新疆25选7现场 www.1jaa3.cn Github 去年推出的安全警告,极大减少了开发人员消除 Ruby 和 JavaScript 项目漏洞的时间。

GitHub 安全警告服务,可以搜索依赖寻找已知漏洞然后通过开发者,以便帮助开发者尽可能快的打上补丁修复漏洞,消除有漏洞的依赖或者转到安全版本。

根据 Github 的说法,目前安全警告已经报告了 50 多万个库中的 400 多万个漏洞。在所有显示的警告中,有将近一半的在一周之内得到了响应,前7天的漏洞解决率大约为30%。实际上,情况可能更好,因为当把统计限制在最近有贡献的库时,也就是说过去90天中有贡献的库,98%的库在7天之内打上了补丁。

这个安全警报服务会扫描所有公共库,对于私有库,只扫描依赖图。每当发现有漏洞,库管理员都可以收到消息提示,其中还有漏洞级别及解决步骤提供。

安全警告服务现在只支持 Ruby 和 JavaScript,不过 Github 表示 2018 年计划支持 Python。

原文:Github? 编译:开源中国


【声明】文章转载自:开源中国社区 [//www.oschina.net]

本站文章除注明转载外,均为本站原创或编译?;队魏涡问降淖?,但请务必注明出处。
转载请注明:文章转载自 新疆25选7现场
本文标题:GitHub 安全警告已检测出 400 多万个漏洞
IT技术书籍推荐:
利用Python进行数据分析
利用Python进行数据分析
麦金尼 (Wes McKinney) (作者), 唐学韬 (译者), 等 (译者)
《利用Python进行数据分析》内容简介:学习NumPy(NumericalPython)的基础和高级知识;从pandas库的数据分析工具开始利用高性能工具对数据进行加载、清理、转换、合并以及重塑;利用matpIotlib创建散点图以及静态或交互式的可视化结果;利用pandas的groupby功能对数据集进行切片、切块和汇总操作;处理各种各样的时间序列数据。
  • 实拍重庆"僵尸车集中营"  警察蜀黍喊“你”来认领! 2019-04-24
  • 上合峰会与对外话语体系传播 2019-04-24
  • 那是当然。我国的两弹一星都是在公有制企业里搞出来的。 2019-04-24
  • 重走北上民主人士在沈阳活动之路 2019-04-24
  • 人家80年前就造航母,我们现在才造航母,基础不一样。 2019-04-23
  • 民俗博物馆多彩活动迎端午 2019-04-23
  • 暴雨中初二男生捡起挡路树枝 湿透衣服清理出车道 2019-04-23
  • 如实引用原帖文的是君子,篡改原帖文的不是人.......... 2019-04-23
  • 本文我也就是简单说说自己的看法,就算没有我文章里提到的那些纠纷及难度,从回收公司如何安排车辆到顾客家里回收就成问题.另外,总部建在哪,分布网点又建在哪难道工作 2019-04-22
  • 中澳男篮对抗赛收官 中国男篮红队终取一胜 2019-04-22
  • 高雅艺术进海淀创业园之合唱艺术赏析音乐会 2019-04-21
  • 九江市委书记林彬杨主持召开市委常委会议 对市县机构改革提了这些要求 2019-04-21
  • 新书《薛兆丰经济学讲义》在网红菜市场发布 萝卜白菜变身艺术品 2019-04-21
  • 为祝贺你们!为你们自豪,为你们骄傲——中国核电的创新者!这是“两弹一星”精神的延续,是“两弹一星”精神的发扬!有良心的中国人,更要感谢以毛泽东为首的老一辈无产阶 2019-04-20
  • 只要自然向前自己的文章,语言的方式个逻辑必然有障碍 2019-04-20
  • 588| 656| 526| 680| 19| 247| 677| 526| 178| 314|