GitHub приобрел инструмент для анализа кода Semmle

GitHub приобрел инструмент для анализа кода Semmle

GitHub приобрел инструмент для анализа кода Semmle

Представители сервиса GitHub объявили о приобретении инструмента для анализа кода — Semmle. Semmle позволит разработчикам и исследователям в области кибербезопасности лучше выявлять потенциальные уязвимости в коде их продуктов.

Semmle помогает минимизировать ручную работу в процессе тестирования, предлагая собственный язык запросов и движок для анализа. Со временем GitHub планирует еще плотнее внедрить Semmle в рабочий процесс сервиса.

К сожалению, представители не раскрыли финансовые подробности сделки, однако можно немного поспекулировать. Например, известно, что инструмент Semmle изначально был результатом работы специалистов Оксфордского университета, в прошлом году его запустили официально с циклом финансирования в $21 млн.

В общей сумме компании удалось заработать $31 миллион перед приобретением.

Активными пользователями Semmle на данный момент являются такие узнаваемые имена, как Uber, NASA, Microsoft и Google. Инструмент помогает им анализировать код, отслеживать проекты и, само собой, выводит предупреждения, если что-то не так.

Админам Drupal пора патчиться: вышло критическое обновление ядра

Команда Drupal предупредила администраторов о срочном обновлении ядра CMS. Патчи вышли 20 мая, и разработчики сразу дали понять: тянуть с их установкой не стоит. Причина — серьёзная уязвимость в ядре Drupal.

Технические детали пока не раскрываются, но в проекте предупреждают, что злоумышленники могут подготовить рабочие эксплойты уже через несколько часов после публикации обновления.

Проблема затрагивает Drupal 8 и более новые версии, но не все конфигурации уязвимы. Обновления выйдут для веток Drupal 11.3.x, 11.2.x, 11.1.x, 10.6.x, 10.5.x и 10.4.x. Даже для уже неподдерживаемых 11.1.x и 10.4.x выпустят исправления, настолько ситуация неприятная.

У владельцев сайтов на Drupal 8 и 9 всё хуже: эти версии уже сняты с поддержки, поэтому полноценных патчей для них не будет. Для Drupal 9.5 и 8.9 обещают только хотфиксы, чтобы дать шанс тем, кто всё ещё сидит на 9.5.11 или 8.9.20. Но рекомендация простая: обновляться хотя бы до Drupal 10.6.

Сайты, использующие Drupal Steward, уже защищены от известных векторов атаки, но обновление всё равно рекомендуется.

Отдельно Drupal предупреждает администраторов не вестись на утечки подробностей до официального релиза. Любые якобы технические детали, инструкции или быстрые фиксы, которые появятся раньше официального бюллетеня, могут быть приманкой для админов.

RSS: Новости на портале Anti-Malware.ru