November indította a biztonsági hibát szkennelő eszközt a repository szolgáltatás. Azóta félmillió hibát javítottak.

Bejött a GitHubnak a tavaly ősszel indította hibakereső eszköz. A hibakereső a nyílt forráskódú programokat tartalmazó repositoryba feltöltött programokban szúrja ki a sérülékenységek egy részét.

A november óta eltelt öt hónap alatt négymillió sérülékenységet sikerült azonosítani a segítségével, amiből közel félmilliót javítottak is a kódot feltöltők.

A sérülékenységek feltárásában a GitHub a CVE (Common Vulnerabilities and Exposures) által közzétett listákat veszi alapul. Ha bekerül egy új sérülékenység a CVE listájába, a GitHub ellenőrzni, hogy a feltöltött kódokban megtalálható-e. Ha egy kódban a rendszer ilyen sérülékenységet érzékel, arról azonnal értesítést küld az adott könyvtár tulajdonosának. Az eszköz gépi tanulási algoritmus segítségével a javításra is tesz javaslatot.

A közösség mindig gyorsan reagál

A GitHub nagy sikernek könyveli el, hogy a riasztások gyors reakciót váltottak ki. A hibakereső az elindítása utáni első hónapban több százezer hibát segített feltárni, amit a kód feltöltői nagyon gyorsan, jellemzően a riasztástól számítva hét napon belül javítottak is. Bár a gyorsan reagálók aránya csak 45 százalék, az oldal közleménye szerint a nem javított hibák olyan tárhelyekhez tartoznak, amelyeket senki sem használt a riasztás előtti 90 napban.

A sérülékenységekről egyébként lehet a GitHub kezelőfelületére és emailben is riasztást kérni. A GitHub ebben további fejlesztéseket ígér, hogy a repositoryt üzemeltetők minél jobban áttekinthető képet kapjanak a feltárt problémákról.

Biztonság

Könnyen rátalál a marxizmusra a kizsákmányolt mesterséges intelligencia

Egy új kutatása kimutatta, hogy amikor az MI-ágenseket szélsőséges körülmények között dolgoztatják, akkor hajlamossá válnak a hasonló módon dolgozó emberek viselkedésének utánzására. Bár ez az MI természetéből fakadóan nem több szerepjátéknál, a tudósok szerint érdemes vizsgálni, hogy a jelenségnek milyen következményei lehetnek.
 
Hirdetés

Költségcsökkenésből finanszírozott modernizáció

A cloud-native alkalmazások megkövetelik az adatközpontok modernizációját, amihez a SUSE többek között a virtualizációs költségek csökkentésével szabadítana fel jelentős forrásokat.

Felhőalapú automatizációs modellek konkrét vállalati felhasználásban - hat folyamat, ahol már bizonyított az AIaaS és az RPAaaS.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.