GitHub platformasining xavfsizlik xususiyatlarini yangiladi.
IT loyihalarini joylashtirish va hamkorlikda ishlab chiqish uchun veb-xizmat bo’lgan GitHub o’zining zaifliklar haqida xabar berish tizimini kengaytirdi va Java va .NET loyihalarini qo’llab-quvvatladi. Tizim o’tgan yilning noyabr oyida taqdim etilgan va dastlab JavaScript va Ruby loyihalarini qo’llab-quvvatlagan; 2018-yil iyul oyida kompaniya Python loyihalarini qo’llab-quvvatlashni qo’shdi. Odatiy bo’lib, GitHub package.json (JavaScript loyihalari uchun), Gemfile (Ruby loyihalari), requirements.txt yoki Pipfile.lock (Python loyihalari), pom.xml (Java loyihalari) kabi manifest fayllarini, shuningdek, app.manifest, project.json, .csproj yoki .MSBuild (.NET loyihalari uchun) fayllarini skanerlaydi. Tizim faqat CVE identifikatori va Milliy zaifliklar ma’lumotlar bazasida (NVD) indekslangan zaifliklarni topishga qodir.
Boshqa narsalar qatorida, GitHub ikkita xavfsizlik xususiyatini joriy etganini e’lon qildi: GitHub Token Scanning va Security Advisory API. Birinchi vosita API yoki boshqa autentifikatsiya tokenlari uchun ommaviy kodni skanerlash uchun mo’ljallangan va hisob ma’lumotlaridan noto’g’ri foydalanishning oldini olishga qaratilgan. Hozirda beta-versiyada ushbu xususiyat Amazon Web Services (AWS), Azure, GitHub, Google Cloud, Slack va Stripe kabi xizmatlar tomonidan ishlatiladigan token formatlarini qo’llab-quvvatlaydi.
Xavfsizlik bo’yicha maslahat APIsi ishlab chiquvchilarga o’z hisoblaridagi barcha xavfsizlikka oid ma’lumotlarni jamlash imkonini beradi. Loyiha zaifliklari haqidagi bildirishnomalardan tashqari, xizmat zaif yoki buzilgan parollardan foydalanadigan hisoblar, GitHub akkauntlarini buzishga urinishlar haqidagi ma’lumotlar va boshqa ko’p narsalarni ham taqdim etadi.