GitHub推出Python安全警告
极客时间编辑部
讲述:杜力大小:847.83K时长:01:49
近日,GitHub 推出了 Python 安全警告,允许 Python 的用户访问依赖图,并且在他们的存储库所依赖的包存在安全漏洞时收到警告。
据了解,安全警告首次发布是在 2017 年 10 月,发布的目的是跟踪 Ruby 和 JavaScript 程序包中的安全漏洞。据 GitHub 介绍,从那时起,数以百万计的漏洞被发现,从而推动了许多补丁的发布。
GitHub 会根据 MITRE 的公共漏洞列表(CVE),来跟踪 Ruby gems、NPM 和 Python 程序包中的公共安全漏洞。公共漏洞列表是一个条目列表,每个条目都包含一个标识号、一段描述以及至少一项公共参考。这非常有助于促使管理员快速响应、通过移除易受攻击的依赖项,或者迁移到安全版本来修复漏洞。
当 GitHub 收到新发布的漏洞通知时,它就会扫描公共存储库(已经选择加入的私有库也会被扫描)。当发现漏洞时,就会向这个库的所有者、用户和管理员发送安全警告。在默认情况下,用户每周都会收到一封邮件,其中包含多达 10 个库的安全警告。用户还可以选择通过电子邮件、Web 通知或 GitHub 用户界面,来单独接收安全警报。
在某些情况下,对于发现的漏洞,GitHub 会使用机器学习的修复建议,而对于易受攻击的依赖项的安全警告来说,就会包含一个安全级别和一个受影响项目文件的链接,它还会提供公共漏洞列表记录的链接和修复建议。
据 GitHub 介绍,开始的时候,安全警告只会涵盖最新的漏洞,并且在接下来的数周内,添加更多 Python 历史漏洞。此外,GitHub 永远不会公开披露在任何库中发现的漏洞。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论