GitHub去年发布了一个安全警告,大大缩短了开发人员消除ruby和JavaScript项目中漏洞的时间。GitHub安全警告服务可以搜索依赖项以查找已知漏洞,然后通过开发人员,从而帮助开发人员尽快修补和修复漏洞,消除易受攻击的依赖项,或切换到安全版本。
据GitHub称,当前的安全警告报告了500000多个库中超过400万个漏洞。近一半的显示警告在一周内得到响应,前七天的漏洞解决率约为30%。事实上,情况可能会更好,因为当统计数据仅限于最近捐款的图书馆时,即在过去90天捐款的图书馆中,98%的图书馆在7天内完成了修补。
安全警报服务将扫描所有公共图书馆,仅扫描私人图书馆的依赖关系图。每当发现漏洞时,数据库管理员都会收到一条消息提示,其中包括漏洞级别和解决方案步骤。
安全警报服务现在只支持Ruby和JavaScript,但GitHub表示计划在2018年支持Python。
本周,我们将研究leap motion为增强现实带来了什么。我们以前见过他们创造了一些令人难以置信的技术,特别是在运动跟踪和控制方面。现在,他们似乎认为他们正在以一种面向优先级的方式进入ar增强现实世界。
据国外媒体报道,去年,GitHub向安全研究人员支付了166495美元。对于GitHub为期四年的“漏洞奖励”项目,安全研究人员将报告他们发现的系统问题和漏洞。2016年,GitHub总共支付了817000美元,而去年的总支出明显增加了一倍多,几乎相当于前三年的总支出(177000美元)。2014年和2015年,他们总共支付了95.3万美元的奖金。
GitHub去年发布了一个安全警告,大大缩短了开发人员消除ruby和JavaScript项目中漏洞的时间。GitHub安全警告服务可以搜索依赖项以查找已知漏洞,然后通过开发人员,从而帮助开发人员尽快修补和修复漏洞,消除易受攻击的依赖项,或切换到安全版本。
今天,W3C和Fido联盟标准局宣布web浏览器正在构建一种新的登录方法。这个新的开放标准,称为webauthn,将在未来几个月的最新版本Firefox以及chrome和edge版本中得到支持。这是多年来最新的一次移动,用户不再使用密码,而是使用更安全的登录方法,如生物识别和USB令牌。
为了推动predix云平台的应用开发,通用电气(GE)在中国启动了第一阶段“predix spark计划”,奖励基于该平台的工业互联网开发商。在第一阶段,有四家企业获奖,并将入驻Ge孵化器,获得技术支持和潜在的投资机会。
4月11日,valve宣布其著名的PC游戏分发平台steam将推出新的用户数据隐私安全措施。将来,玩家可以选择隐藏游戏库的内容或活动的详细信息,包括最近收集的游戏、购买的游戏、玩过的游戏以及在游戏上花费的时间。
关注咨询
最新资讯
- Chi推出新的higame迷你PC,体积小,能量高
- Acer chromebox cxi3迷你桌面现已开放预订
- Misfit最新的混合动力手表路径现已推出
- UE为现场表演者推出了价值2200美元的舞台回耳设备
- 南孚推出全球首款安装的量具电池:二分电池
- Snap的新一代光谱眼镜文件已被FCC曝光
- 投资者需求强劲,Dropbox将IPO发行价格区间提高了2美元
- Dropbox股票在上市首日上涨36%,市值超过120亿美元
- 云存储公司Dropbox在美国提交了IPO申请:计划筹集5亿美元
- 通用电气推出了predix云平台企业家奖励计划
- 英泰z390gt5主板手册曝光英特尔Z390芯片组或即将推出
- 面对数据黑箱和信任危机,谁应该更加谨慎?
- Google Chrome和Mozilla Firefox将支持新的无密码登录规范
- GitHub安全警告程序已检测到超过400万个漏洞
- 节省40%的搜索流量:Google Go轻量级应用程序将在非洲市场推出