インターーネット

GitHubは昨年、抜け穴のために16万6000ドルの賞金を支払った

外国メディアによると、GitHubは昨年、4年間のGitHubという&ldquo ;抜け穴賞金&rdquo ;プロジェクト、セキュリティ研究者は、自分が発見したシステムの問題と脆弱性を報告します。2016年、GitHubは合計81.7万ドルを支払ったが、昨年の支出総額は明らかに前年の総支出(17.7万ドル)のほぼ2倍以上になった。2014年と2015年の間に、彼らは合計95万3000ドルのボーナスを支払った。

GitHubセキュリティ警告プログラムに400万件以上の脆弱性が検出されました

Githubが昨年発表したセキュリティ警告により、開発者がRubyとJavaScriptプロジェクトの脆弱性を解消する時間が大幅に短縮されました。GitHubセキュリティ警告サービスでは、依存性を検索して既知の脆弱性を探し、開発者を通じて、開発者ができるだけ早くパッチを適用して脆弱性を修復し、脆弱性のある依存性を解消したり、セキュリティバージョンに移行したりするのを支援することができます。