Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Github znajduje 39 mln powodów, aby zaktualizować bezpieczeństwo

byKerem Gülen
3 kwietnia 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Github wzmacnia swoje bezpieczeństwo po znalezieniu oszałamiających 39 milionów tajemnic – kluczy API, poświadczeń, prac – wyciągania z repozytoriów w 2024 r. Ta ekspozycja naraża użytkowników i organizacje poważne.

Według Githuba raportten ogromny wyciek został wykryty przez jego Tajna usługa skanowaniaktóry identyfikuje odsłonięte klucze API, hasła i tokeny w ramach repozytoriów.

„Tajne wycieki pozostają jednym z najczęstszych – i możliwych do zapobiegania – przyczyny incydentów bezpieczeństwa”, stwierdził Github w swoim ogłoszeniu, zauważając, że „Gdy rozwijamy kod szybciej niż kiedykolwiek wcześniej, wyciekamy również sekretami szybciej niż kiedykolwiek”.

Pomimo środków takich jak „Push Protection”, uruchomione w kwietniu 2022 r. I domyślnie włączone w publicznych repozytoriach w lutym 2024 r., Sekrety nadal wyciekają z powodu deweloperów priorytetujących wygodę podczas obsługi tajemnic podczas popełnienia i przypadkową ekspozycję repozytorium poprzez historię GIT.

Aby zwalczyć te wycieki, Github wprowadza kilka nowych środków i ulepszeń:

  • Samodzielna tajna ochrona i bezpieczeństwo kodu: Dostępne jako osobne produkty, narzędzia te nie wymagają już pełnej licencji bezpieczeństwa GitHub, mającym na celu bardziej przystępne dla mniejszych zespołów.
  • Bezpłatna ocena ryzyka w całej całej organizacji: Sprawdza wszystkie repozytoria (publiczne, prywatne, wewnętrzne i zarchiwizowane) pod kątem odsłoniętych tajemnic, dostępnych dla wszystkich organizacji Github bez żadnych kosztów.
  • Push Ochrona z delegowanymi elementami obwodnictwa: Ulepszone skany ochrony push dla tajemnic przed popchnięciem kodu i pozwala organizacjom określić, kto może ominąć ochronę, dodając w ten sposób kontrolę poziomu zasad.
  • Tajne wykrywanie napędzane kopiotem: GitHub wykorzystuje sztuczną inteligencję przez Copilot, aby wykryć nieustrukturyzowane sekrety, takie jak hasła, mające na celu poprawę dokładności i niższych fałszywych pozytywów.
  • Ulepszone wykrywanie za pośrednictwem partnerstwa dostawcy chmury: GitHub współpracuje z dostawcami, takimi jak AWS, Google Cloud i Openai, aby zwiększyć dokładność tajnych detektorów i przyspieszyć odpowiedzi na wycieki.

„Na dzień dzisiejszy nasze produkty bezpieczeństwa można kupić jako samodzielne produkty dla przedsiębiorstw, umożliwiając zespołom programistów szybką skalowanie bezpieczeństwa”, wyjaśnił Github. „Wcześniej inwestowanie w tajne skanowanie i ochronę na pchanie wymagało zakupu większego zestawu narzędzi bezpieczeństwa, co sprawiło, że jest zbyt drogi dla wielu organizacji”.


Sąd odrzuca roszczenia o wartości miliarda dolarów przeciwko Githubowi Copilotowi


Oprócz aktualizacji Githuba użytkownicy są zachęcani do podjęcia proaktywnych kroków w celu ochrony przed tajnymi wyciekami. Zalecenia obejmują włączenie ochrony PUSH na poziomie repozytorium, organizacji lub przedsiębiorstwa w celu zapobiegawczego blokowania tajemnic. GitHub sugeruje również wyeliminowanie skodowanych tajemnic za pomocą zmiennych środowiskowych, tajnych menedżerów lub sklepień.

Platforma doradza dodatkowo korzystanie z narzędzi zintegrowanych z rurociągami CI/CD i platformami chmurowymi do programowego tajnego obsługi, minimalizując interakcję człowieka podatną na błędy i potencjalną ekspozycję.

Na koniec Github zachęca użytkowników do przeglądu przewodnika „najlepszych praktyk” w celu kompleksowego zarządzania tajemnicami.


Polecane wizerunki

Tags: GitHub

Related Posts

Wreszcie usunięto 10-godzinną awarię Verizon

Wreszcie usunięto 10-godzinną awarię Verizon

15 stycznia 2026
Netflix wprowadza podcasty wideo z udziałem Pete'a Davidsona i Michaela Irvina

Netflix wprowadza podcasty wideo z udziałem Pete'a Davidsona i Michaela Irvina

15 stycznia 2026
Digg uruchamia publiczną otwartą wersję beta jako wolny od toksyczności rywal Reddit

Digg uruchamia publiczną otwartą wersję beta jako wolny od toksyczności rywal Reddit

15 stycznia 2026
NVIDIA wymusza aktualizację grafiki RTX do oficjalnej wersji DLSS 4.5

NVIDIA wymusza aktualizację grafiki RTX do oficjalnej wersji DLSS 4.5

15 stycznia 2026
OpenAI uruchamia samodzielny Tłumacz ChatGPT

OpenAI uruchamia samodzielny Tłumacz ChatGPT

15 stycznia 2026
Spotify uderza w subskrybentów podwyżką o 2 dolary w przypadku planów Duo i Family

Spotify uderza w subskrybentów podwyżką o 2 dolary w przypadku planów Duo i Family

15 stycznia 2026

Recent Posts

  • Wreszcie usunięto 10-godzinną awarię Verizon
  • OpenAI ogłasza transakcję Cerebras o wartości 10 miliardów dolarów na moc obliczeniową 750 MW
  • Netflix wprowadza podcasty wideo z udziałem Pete'a Davidsona i Michaela Irvina
  • Appfigures: wydatki na aplikacje mobilne osiągnęły rekordową kwotę 155,8 miliarda dolarów
  • Digg uruchamia publiczną otwartą wersję beta jako wolny od toksyczności rywal Reddit

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.