极客视点
极客时间编辑部
极客时间编辑部
113233 人已学习
免费领取
课程目录
已完结/共 3766 讲
2020年09月 (90讲)
时长 05:33
2020年08月 (93讲)
2020年07月 (93讲)
时长 05:51
2020年06月 (90讲)
2020年05月 (93讲)
2020年04月 (90讲)
2020年03月 (92讲)
时长 04:14
2020年02月 (87讲)
2020年01月 (91讲)
时长 00:00
2019年12月 (93讲)
2019年11月 (89讲)
2019年10月 (92讲)
2019年09月 (90讲)
时长 00:00
2019年08月 (91讲)
2019年07月 (92讲)
时长 03:45
2019年06月 (90讲)
2019年05月 (99讲)
2019年04月 (114讲)
2019年03月 (122讲)
2019年02月 (102讲)
2019年01月 (104讲)
2018年12月 (98讲)
2018年11月 (105讲)
时长 01:23
2018年10月 (123讲)
时长 02:06
2018年09月 (119讲)
2018年08月 (123讲)
2018年07月 (124讲)
2018年06月 (119讲)
时长 02:11
2018年05月 (124讲)
时长 03:16
2018年04月 (120讲)
2018年03月 (124讲)
2018年02月 (112讲)
2018年01月 (124讲)
时长 02:30
时长 02:34
2017年12月 (124讲)
时长 03:09
2017年11月 (120讲)
2017年10月 (86讲)
时长 03:18
时长 03:31
时长 04:25
极客视点
15
15
1.0x
00:00/01:49
登录|注册

GitHub推出Python安全警告

讲述:杜力大小:847.83K时长:01:49
近日,GitHub 推出了 Python 安全警告,允许 Python 的用户访问依赖图,并且在他们的存储库所依赖的包存在安全漏洞时收到警告。
据了解,安全警告首次发布是在 2017 年 10 月,发布的目的是跟踪 Ruby 和 JavaScript 程序包中的安全漏洞。据 GitHub 介绍,从那时起,数以百万计的漏洞被发现,从而推动了许多补丁的发布。
GitHub 会根据 MITRE 的公共漏洞列表(CVE),来跟踪 Ruby gems、NPM 和 Python 程序包中的公共安全漏洞。公共漏洞列表是一个条目列表,每个条目都包含一个标识号、一段描述以及至少一项公共参考。这非常有助于促使管理员快速响应、通过移除易受攻击的依赖项,或者迁移到安全版本来修复漏洞。
当 GitHub 收到新发布的漏洞通知时,它就会扫描公共存储库(已经选择加入的私有库也会被扫描)。当发现漏洞时,就会向这个库的所有者、用户和管理员发送安全警告。在默认情况下,用户每周都会收到一封邮件,其中包含多达 10 个库的安全警告。用户还可以选择通过电子邮件、Web 通知或 GitHub 用户界面,来单独接收安全警报。
在某些情况下,对于发现的漏洞,GitHub 会使用机器学习的修复建议,而对于易受攻击的依赖项的安全警告来说,就会包含一个安全级别和一个受影响项目文件的链接,它还会提供公共漏洞列表记录的链接和修复建议。
据 GitHub 介绍,开始的时候,安全警告只会涵盖最新的漏洞,并且在接下来的数周内,添加更多 Python 历史漏洞。此外,GitHub 永远不会公开披露在任何库中发现的漏洞。
如果你想要了解更多信息,可以点击文末链接,查看其GitHub 文档
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
免费领取
登录 后留言

精选留言

由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论
显示
设置
留言
收藏
16
沉浸
阅读
分享
手机端
快捷键
回顶部