据GitHub介绍,去年十月推出的安全告警极大地减少了开发人员消除Ruby和 项目漏洞的时间。
当检测到他们的库中有公共漏洞列表上列出的库漏洞时,GitHub安全告警就会通知库管理员。这对他们而言是一个重要的提醒,他们可以快速反应,修复漏洞,消除有漏洞的依赖或者转到安全版本。
按照GitHub的说法,在所有显示的警告中,有将近一半的在一周之内得到了响应,前7天的漏洞解决率大约为30%。据GitHub介绍,实际上,情况可能更好,因为当把统计限制在最近有贡献的库时,也就是说过去90天中有贡献的库,98%的库在7天之内打上了补丁。总体上,GitHub安全告警已经报告了50多万个库中的400多万个漏洞。
GitHub安全告警会扫描所有的公共库,查找漏洞,而对于私有库,只扫描启用了依赖图的。对于发现的每个漏洞,库管理员不仅会收到一般信息,还会包含严重性级别和解决步骤。如果不知道特定依赖的安全版本,那么GitHub会设法推荐一个类似的、安全的依赖,用于替代不安全的库。
安全通知有几种发送方式:显示一条警告,和其他通知一起或者通过电子邮件。除了每次发现漏洞时发送一封电子邮件外,GitHub近日还推出了每周摘要电子邮件,其中最多汇总10个库的漏洞警告。
如上所述,安全告警目前仅支持使用Ruby或 编写的库,预计2018年会支持Python。
继续阅读与本文标签相同的文章
-
汇编(四)字的存储、DS和[address]、字的传送、mov、add、sub指令、数据段
2026-05-19栏目: 教程
-
elasticsearch之索引管理API(Index management)
2026-05-19栏目: 教程
-
简单介绍几种Java后台开发常用框架组合
2026-05-19栏目: 教程
-
<丰田发布了LQ EV概念车>。丰田全新的概念车配备了AI代理和自动驾驶功能,这是丰田美国公司研究员开发的,首次的公开亮相将在本月23日。在2017年CES消费车展上丰田曾展示了 Concept-Ai i概念车
2026-05-19栏目: 教程
-
Sysweld笔记:利用稳态算法加速算法模拟焊接过程的残余应力
2026-05-19栏目: 教程
