色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

維護網絡環境從代碼開始

我快閉嘴 ? 來源:安全牛 ? 作者:安全牛 ? 2020-01-29 16:29 ? 次閱讀

12月9日消息,GitHub 最近推出了 GitHub Security Lab——供安全研究人員和開發者修復漏洞和共享專業知識的空間,旨在改善 GitHub 代碼共享生態系統整體安全性。GitHub 去年被微軟以 56 億英鎊收購,現在是 4,000 萬開發人員的軟件開發及代碼庫。但不幸的是,惡意黑客也使用該平臺托管惡意軟件,有時候甚至還存儲被盜數據,比如 Capital One 數據泄露事件中呈現的那樣。

GitHub Security Lab 將幫助安全團隊識別并報告開源軟件中的漏洞。該安全實驗室旨在令開發人員更容易使用 GitHub 來修復漏洞和項目。

GitHub 產品管理安全副總裁 Jamie Cool 在安全博客文章中評論道:GitHub Security Lab 的使命是激勵和幫助全球安全研究社區保護世界代碼安全。我們的團隊將以身作則,投入全時資源查找和報告關鍵開源項目中的漏洞,目前為迄今為止發現的 100 多個安全漏洞發布了 CVE。

GitHub推出安全實驗室GitHub Security Lab,提升代碼共享生態安全

GitHub Security Lab 嘗試建立跨行業社區,目前召集了來自 F5、Google、HackerOne、英特爾、IOActive、摩根大通、LinkedIn、微軟、Mozilla、NCC Group、甲骨文、Trail of Bits、Uber 和 VMWare 等業界領袖的“專業技能及時間資源”。

GitHub Security Lab

GitHub 研究踏入開源漏洞領域時,40% 的安全漏洞尚無 CVE 標識,70% 的已發現問題在開發者接到告警后 30 天內仍未修復。GitHub Security Lab 想要聯合開發人員,確保漏洞在修復負責人員已就位時才披露,以此解決漏洞披露后久未修復的問題。

頗為重要的是,GitHub 在兩個月前成為了 CVE 編號發布機構,可以在需要的時候發布 CVE 編號。

作為這項倡議的一部分,GitHub 創建了 Security Advisories(安全咨詢)功能供維護者使用:安全研究人員在私有空間進行安全修復,直接向 GitHub 申請 CVE,指定漏洞的結構化細節。然后,當他們準備好發布安全咨詢時,GitHub 就會向受影響項目發送安全告警。

為使開發人員具備快速行動的能力,GitHub 將其自動化安全更新功能從測試版帶入基本可用的版本。該功能可以推送漏洞通知,更重要的是,還包含了能夠“將脆弱依賴更新至已修復版本”的拉取請求。

GitHub 還發布了一款由該安全實驗室運營的令牌掃描應用,能夠 “在提交推送至 GitHub(或存儲庫公開)的數秒內,對照來自 20 個不同云供應商的令牌格式掃描之。只要檢測到匹配,我們就會通知相應的服務提供商,由他們采取行動,基本上就是撤銷令牌,并且通告受影響的用戶。”

GitHub 將維護者創建的所有數據在 GitHub Advisory Database(咨詢數據庫)中免費開放。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7597

    瀏覽量

    89163
  • 數據庫
    +關注

    關注

    7

    文章

    3845

    瀏覽量

    64635
  • 代碼
    +關注

    關注

    30

    文章

    4823

    瀏覽量

    68965
收藏 人收藏

    評論

    相關推薦

    無線傳感器網絡的拓撲維護

    拓撲維護對無線傳感器網絡的運行至關重要,它旨在通過輪換節點角色、調用拓撲構建或維護算法來修復、重構當前的拓撲結構以提高網絡的生命周期。首先對拓撲維護
    發表于 06-17 10:11 ?2281次閱讀
    無線傳感器<b class='flag-5'>網絡</b>的拓撲<b class='flag-5'>維護</b>

    無線網橋網絡維護工作的幾個重要方面

    的無線網絡維護工作,是無線網絡維護中較為關鍵的環節。  二  基礎無線網絡維護
    發表于 01-17 11:39

    服務器維護技巧

    了。在安裝防火墻之后,你需要根據自身的網絡環境,對防火墻進行適當的配置以達到最好的防護效果。 服務器維護技巧三:安裝網絡殺毒軟件—— 現在網絡
    發表于 09-09 15:22

    請問一下在enerigia環境下 開發板斷電重連后是哪里開始代碼

    最近在文件讀寫上遇到了問題,測試也得出兩種不同的結論。請教一下,斷電重連之后是setup()中讀代碼還是loop()中開始代碼。謝謝!
    發表于 03-30 19:21

    智能化ODN網絡怎么維護

    近年來,伴隨著電信業務向綜合化、數字化、智能化、寬帶化和個人化方向的發展,高帶寬、高傳輸質量的FTTx網絡在國內外得到了快速發展。作為占FTTx網絡建設投資達50%~70%的光纖分配網,ODN網絡的建設和
    發表于 08-16 06:07

    為什么要加強ODN網絡的建設和維護

    近年來,伴隨著電信業務向綜合化、數字化、智能化、寬帶化和個人化方向的發展,高帶寬、高傳輸質量的FTTx網絡在國內外得到了快速發展。作為占FTTx網絡建設投資達50%~70%的光纖分配網,ODN網絡的建設和
    發表于 09-25 06:30

    代碼存儲器哪一個位置開始讀取代碼

    前面學習了怎么樣選擇不同的儲存器來加載代碼,也就是運行代碼,決定了哪里開始運行的問題。但是CPU選擇了儲存器之后,還要知道代碼
    發表于 08-04 06:31

    存儲器哪一個位置開始讀取代碼

    代碼哪里開始運行的?存儲器哪一個位置開始讀取代碼呢?
    發表于 10-21 09:11

    WLAN網絡優化與維護

    WLAN網絡優化與維護的詳解
    發表于 11-10 17:31 ?90次下載
    WLAN<b class='flag-5'>網絡</b>優化與<b class='flag-5'>維護</b>

    網絡維護與升級

    怎樣開始這個檔案。 標定基準 正確維護網絡的第一步是標記它當前的狀態。只有分析了網絡過去的性能之后,你才能預測網絡將來的狀態。測量和記錄
    發表于 11-24 09:30 ?4次下載
    <b class='flag-5'>網絡</b>的<b class='flag-5'>維護</b>與升級

    測試環境的搭建和維護_軟硬件測試環境

     測試環境的搭建,每個公司都有不一樣的流程和方法。一種是運維或者開發負責搭建和維護,另一種是測試人員進行搭建和維護。大部分復雜的測試環境都是由開發搭建的,開發知道任何配置文件需放在哪個
    的頭像 發表于 01-31 18:30 ?6890次閱讀
    測試<b class='flag-5'>環境</b>的搭建和<b class='flag-5'>維護</b>_軟硬件測試<b class='flag-5'>環境</b>

    如何編寫無法維護代碼讓你的代碼沒有重構的風險

    為了造福大眾,在Java編程領域創造就業機會,兄弟我在此傳授大師們的秘籍。這些大師寫的代碼極其難以維護,后繼者就是想對它做最簡單的修改都需要花上數年時間。而且,如果你能對照秘籍潛心修煉,你甚至可以給
    的頭像 發表于 04-29 19:11 ?2637次閱讀

    如何編寫無法維護代碼

    你不想練功過度走火入魔吧。那就不要讓你的代碼一眼看去就完全無法維護,只要它實質上是那樣就行了。否則,你的代碼就有被重寫或重構的風險!
    的頭像 發表于 09-05 10:05 ?3537次閱讀

    如何寫出易維護的嵌入式代碼怎么寫?

    面向對象的語言更接近人的思維方式,而且在很大程度上降低了代碼的復雜性,同時提高了代碼的可讀性和可維護性,傳統的 C 代碼同樣可以設計出比較易讀,易
    發表于 08-23 09:42 ?285次閱讀
    如何寫出易<b class='flag-5'>維護</b>的嵌入式<b class='flag-5'>代碼</b>怎么寫?

    Java代碼之美,遵循樣式規范開始

    作者:京東零售 劉仲偉 在軟件開發的世界里,代碼不僅是程序的基石,更是程序員交流的通用語言。而Java,作為一門廣泛應用于企業級應用的編程語言,其代碼的可讀性和一致性對于項目的長期維護和團隊協作
    的頭像 發表于 11-27 11:42 ?265次閱讀
    Java<b class='flag-5'>代碼</b>之美,<b class='flag-5'>從</b>遵循樣式規范<b class='flag-5'>開始</b>
    主站蜘蛛池模板: 99久久国产综合精品网成人影院 | 亚洲 成人网 | 体内精69xxxxxx喷潮 | 免费观看激烈日板子 | 色欲人妻无码AV专区 | 999久久狠狠免费精品 | 1024人成网站色www下载 | 99久久综合 | 91麻豆精品一二三区在线 | 免费女人光着全身网站 | 女性爽爽影院免费观看 | YELLOW日本免费观看播放 | 乳巨揉みま痴汉电车中文字幕动漫 | 久久国产精品永久免费网站 | yw193龙物免费官网在线 | 亚州天堂在线视频av | 福利视频一二三在线观看 | 色就色 综合偷拍区欧美 | 久久免费看少妇高潮A片特爽 | beeg xxx日本老师 | 国产成人小视频在线观看 | 久久中文字幕亚洲 | 老司机无码精品A | 92午夜免费福利757 | 国产亚洲视频在线播放香蕉 | 亚洲免费观看视频 | 嫩小幼处在线 | 亚洲国产精品第一影院在线观看 | 亚洲国产精品久久无套麻豆 | 亚洲无AV在线中文字幕 | 漂亮的保姆3中文版完整版 漂亮的保姆3集电影免费观看中文 | 嫩草影院久久精品 | 在线AV国产传媒18精品免费 | 国内精品久久久久影院男同志 | 免费看的一级毛片 | 开心色99xxxx开心色 | 精品久久久99大香线蕉 | 办公室沙发口爆12P 办公室日本肉丝OL在线 | 国产av免费观看日本 | 九九热在线免费观看 | 国产99久久九九免费精品无码 |