GitHub внедрил новые функции защиты кода разработчиков

GitHub внедрил новые функции защиты кода разработчиков

GitHub внедрил новые функции защиты кода разработчиков

Сотрудники GitHub внедрили несколько новых инструментов и реализовали новые функции безопасности, которые должны помочь разработчикам защитить их код. По словам представителей сервиса, они продолжают совершенствовать площадку для клиентов, задача которых — разрабатывать и поддерживать как можно более безопасный код.

В блоге GitHub была опубликована соответствующая запись, посвященная нововведениям. В ней говорится следующее:

«99% новых проектов программного обеспечения зависят от открытого исходного кода. Постоянное повторное использование кода помогает всем разработать более совершенное программное обеспечение, которое становится быстрее и продуманнее».

«Но вместе с этим увеличивается риск распространения уязвимостей. Сегодня же мы рады представить новые функции безопасности, разработанные с целью помочь нашим клиентам лучше защищать свой код».

Эти нововведения стали следствием сотрудничества с WhiteSource, в будущем GitHub планирует покрыть наибольшее число уязвимостей в проектах с открытым исходным кодом.

Например, был разработан новый инструмент, получивший имя Dependency Insights, он призван помочь организациям в анализе зависимостей и оценке защищенности своей организации.

«При помощи Dependency Insights вы можете отследить уязвимости, просмотреть лицензии, а также другую важную информацию, касающуюся проектов с открытым исходным кодом, от которых зависит работа вашего предприятия», — пишут представители GitHub.

Также в GitHub представили финальную версию функции сканирования токенов, в которой реализована поддержка большего числа форматов (Alibaba Cloud, Mailgun, AWS, Azure, GitHub, Google Cloud, Slack и Twilio).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Разбойники украли у подростка 60 тыс. рублей через Telegram

Гастролировавшее в Москве криминальное трио обманом выманило у 16-летней жертвы цифровые открытки Telegram на сумму 60 тыс. руб. и попыталось отнять криптовалюту. Подозреваемые задержаны и вскоре, вероятно, предстанут перед судом.

Следствием установлено, что 3 ноября трое молодых людей предложили юному жителю столицы совместно снять видеоролик и с этой целью встретиться у выхода из метро «Пушкинская».

В ходе встречи его пригласили в автомобиль и, угрожая пистолетом, потребовали выдать цифровые открытки из мессенджера.

Забрав у жертвы мобильник, злоумышленники перевели на свой аккаунт виртуальные активы на общую сумму 60 тыс. рублей. Их внимание также привлекло криптовалютное приложение; подросток не растерялся и соврал, что в кошельке скопилось более 9 млн рублей.

В итоге его отправили домой для совершения перевода. Вместо этого находчивый юнец вызвал полицию.

Уголовное дело возбуждено по признакам совершения преступлений, предусмотренных ч. 2 ст. 162 УК РФ (разбой в составе ОПГ, до 10 лет лишения свободы) и п. «б» ч. 3 ст. 163 УК РФ (вымогательство с целью получения имущества в особо крупном размере, до 15 лет лишения свободы).

Фигуранты идентифицированы как молодые люди 2003, 2007 и 2010 годов рождения. Их удалось задержать на территории Калужской области; для проведения следственных действий все переправлены в столицу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru