GitHub wprowadza automatyczne powiadomienia o podatnościach!
GitHub wprowadza automatyczne powiadomienia o podatnościach!
GitHub ogłosił nową funkcję, która z pewnością zainteresuje wielu programistów. Automatyczne powiadomienia o podatnościach w bibliotekach to krok w stronę zwiększenia bezpieczeństwa aplikacji. Wprowadzona funkcjonalność przypomina zautomatyzowany OWASP Dependency Check, który informuje o lukach w używanych komponentach.
W przypadku repozytoriów publicznych powiadomienia są automatycznie włączone, co oznacza, że deweloperzy mogą skupić się na kodzie, a nie na monitorowaniu bezpieczeństwa. Jednak w repozytoriach prywatnych użytkownicy muszą ręcznie aktywować tę opcję, co może być pewnym utrudnieniem.
Na razie funkcjonalność wspiera języki JavaScript oraz Ruby, a w przyszłości planowane jest dodanie wsparcia dla Python. To z pewnością zwiększy ochronę aplikacji tworzonych w różnych technologiach.
Na podstawie: Źródła







