GitHub 將警告開發(fā)者流行軟件庫的漏洞

今天的軟件項目通常有大量的依賴庫,而上游庫的漏洞將會影響到下游軟件∠灰現(xiàn)在最大的開源軟件開發(fā)平臺 GitHub 宣布了安全警告服務隐圾,將搜索依賴尋找已知漏洞然后通過開發(fā)者邓夕,以便幫助開發(fā)者盡可能快的打上補丁修復漏洞。GitHub 將會識別所有使用受影響依賴的公開項目顷链,使用私有庫的項目則需要選擇加入才能使用安全警告服務目代。

當你啟用你的依賴關系圖后,檢測到您的某個依賴關系中的漏洞嗤练,GitHub 會提醒你修復已知的程序漏洞榛了。

如何使用安全警報

無論您的項目是私有還是公共,安全警報都會為團隊中的人員提供重要的漏洞信息煞抬。

啟用您的依賴關系圖

公共存儲庫將自動啟用依賴關系圖和安全警報霜大。對于私人存儲庫,您需要在存儲庫設置中選擇安全警報革答,或者允許訪問存儲庫“Insights”選項卡的“依賴關系”圖表部分战坤。

設置通知首選項

啟用依賴關系圖后,管理員將默認收到安全警報蝗碎。管理員還可以在依賴關系圖中湖笨,設置將團隊或個人添加為安全警報的收件人。

回應警報

當 GitHub 檢測出您潛在的漏洞時蹦骑,GitHub將顯示建議更新的依賴關系慈省。如果存在已知的安全版本,我們將選擇一個使用機器學習和公開可用的數(shù)據(jù),并將其包含在我們的建議中边败。

漏洞覆蓋

具有CVE ID的漏洞(來自國家漏洞數(shù)據(jù)庫的公開披露的漏洞)將包含在安全警報中袱衷。但是,并非所有漏洞都具有CVE ID笑窜,甚至許多公開披露的漏洞也沒有致燥。隨著安全數(shù)據(jù)的增長,我們將繼續(xù)更好地識別漏洞排截。

這是使用世界上最大的開源數(shù)據(jù)收集的下一步嫌蚤,可以盡量幫助您保持代碼安全。依賴關系圖和安全警報目前支持JavaScript和Ruby断傲,并在2018年提供Python支持脱吱。

詳細了解安全警報

編譯自:GitHub

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市认罩,隨后出現(xiàn)的幾起案子箱蝠,更是在濱河造成了極大的恐慌,老刑警劉巖垦垂,帶你破解...
    沈念sama閱讀 222,590評論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件宦搬,死亡現(xiàn)場離奇詭異,居然都是意外死亡劫拗,警方通過查閱死者的電腦和手機间校,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,157評論 3 399
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來杨幼,“玉大人撇簿,你說我怎么就攤上這事〔罟海” “怎么了四瘫?”我有些...
    開封第一講書人閱讀 169,301評論 0 362
  • 文/不壞的土叔 我叫張陵,是天一觀的道長欲逃。 經(jīng)常有香客問我找蜜,道長,這世上最難降的妖魔是什么稳析? 我笑而不...
    開封第一講書人閱讀 60,078評論 1 300
  • 正文 為了忘掉前任洗做,我火速辦了婚禮,結(jié)果婚禮上彰居,老公的妹妹穿的比我還像新娘诚纸。我一直安慰自己,他們只是感情好陈惰,可當我...
    茶點故事閱讀 69,082評論 6 398
  • 文/花漫 我一把揭開白布畦徘。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪井辆。 梳的紋絲不亂的頭發(fā)上关筒,一...
    開封第一講書人閱讀 52,682評論 1 312
  • 那天,我揣著相機與錄音杯缺,去河邊找鬼蒸播。 笑死,一個胖子當著我的面吹牛萍肆,可吹牛的內(nèi)容都是我干的袍榆。 我是一名探鬼主播,決...
    沈念sama閱讀 41,155評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼匾鸥,長吁一口氣:“原來是場噩夢啊……” “哼蜡塌!你這毒婦竟也來了碉纳?” 一聲冷哼從身側(cè)響起勿负,我...
    開封第一講書人閱讀 40,098評論 0 277
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎劳曹,沒想到半個月后奴愉,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,638評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡铁孵,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,701評論 3 342
  • 正文 我和宋清朗相戀三年锭硼,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片蜕劝。...
    茶點故事閱讀 40,852評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡檀头,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出岖沛,到底是詐尸還是另有隱情暑始,我是刑警寧澤,帶...
    沈念sama閱讀 36,520評論 5 351
  • 正文 年R本政府宣布婴削,位于F島的核電站廊镜,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏唉俗。R本人自食惡果不足惜嗤朴,卻給世界環(huán)境...
    茶點故事閱讀 42,181評論 3 335
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望虫溜。 院中可真熱鬧雹姊,春花似錦、人聲如沸衡楞。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,674評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至坎背,卻和暖如春替劈,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背得滤。 一陣腳步聲響...
    開封第一講書人閱讀 33,788評論 1 274
  • 我被黑心中介騙來泰國打工陨献, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人懂更。 一個月前我還...
    沈念sama閱讀 49,279評論 3 379
  • 正文 我出身青樓眨业,卻偏偏與公主長得像,于是被迫代替她去往敵國和親沮协。 傳聞我的和親對象是個殘疾皇子龄捡,可洞房花燭夜當晚...
    茶點故事閱讀 45,851評論 2 361

推薦閱讀更多精彩內(nèi)容