当前位置:主页>资 讯>安全动态>

GitHub现可提醒项目依赖关系中的安全漏洞

  如果你有在 GitHub 上托管含有依赖的项目,那么有个好消息要告诉你。该网站已经提供了一项全新的功能,可能告诉你其中是否涉及一些安全隐患,比如早段时间曝光的一些可能伤害网站或 app 的漏洞。对软件开发们来说,新功能还可以帮忙给出来自 GitHub 社区的修复建议。在轻松地修复之后,你的项目可以更加顺利地进行。
 


 

  需要指出的是,当前该功能仅支持 JavaScript 和 Ruby,不过 GitHub 承诺将于明天加入对 Python 的支持。

  启用之前,还得现在设置中打开依赖图(公用存储库中是自动开启的),或者在“Insights”标签页中授予访问权限。

  对于那些希望保持项目不走歪,但又付不起高昂的第三方安全工具(Gemnasium 月费 $50、Snyk 月费 $99)的开发者来说,GitHub 这点实属业界良心。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

德国政府封杀儿童手表 威胁隐私安全

德国政府封杀儿童手表 威胁隐私安全

在包括中国、德国在内的许多国家,儿童智能手表(以下简称“儿童手表”)流行一时,家长...[详细]

GitHub现可提醒项目依赖关系中的安全漏洞

GitHub现可提醒项目依赖关系中的安全漏洞

如果你有在 GitHub 上托管含有依赖的项目,那么有个好消息要告诉你。该网站已经提供了...[详细]

Google 商城 144 款应用遭恶意软件 Grabos

Google 商城 144 款应用遭恶意软件 Grabos 感染,下载量已破 1740 万次

据外媒 11 月 15 日报道,网络安全公司 McAfee 研究人员 Carlos Castillo 于本周发布...[详细]

美国国防部向黑客开放 数千漏洞被修复

美国国防部向黑客开放 数千漏洞被修复

美国政府一贯容不下黑客。事实就是如此。根据《计算机欺诈及滥用法案》,攻击受保护的...[详细]

漏洞奖励计划帮助五角大楼收集到来自全球的

漏洞奖励计划帮助五角大楼收集到来自全球的2,837个有效漏洞

这个漏洞奖励计划现在看来已经获得了一定的成效,目前来自全球 50 多个国家的 650 名...[详细]

返回首页 返回顶部