2月20GitHub推出代码扫描方案以寻找漏洞
2月20GitHub推出代码扫描方案以寻找漏洞
桑罡绍导读软件托管服务提供商GitHub发布了一项新的出代实验功能,旨在尽可能早地在生产中消除一些更常见的码扫描方安全漏洞的代码。新的案寻自动扫描器由机器学习(ML)提供支持,它将扫描以TypeScript和JavaScript编写的找漏传入代码,以查找四个常见漏洞:跨站点脚本(XSS)、出代路径注入、码扫描方NoSQL注入和SQL注入,案寻从而减少恶意软件滥用的找漏机会。该功能现在针对上述两种编程语言处于公开测试阶段软件托管服务提供商GitHub发布了一项新的出代实验功能,旨在尽可能早地在生产中消除一些更常见的码扫描方安全漏洞的代码。新的案寻自动扫描器由机器学习(ML)提供支持,它将扫描以TypeScript和JavaScript编写的找漏传入代码,以查找四个常见漏洞:跨站点脚本(XSS)、出代路径注入、码扫描方NoSQL注入和SQL注入,案寻从而减少恶意软件滥用的机会。
该功能现在针对上述两种编程语言处于公开测试阶段。
GitHub的TiferetGazit和AlonaHlobina解释说,新的实验性JavaScript和TypeScript分析已向代码扫描的安全扩展和安全质量分析套件的所有用户推出。
“这四种漏洞类型共同导致了JavaScript/TypeScript生态系统中的许多近期漏洞(CVE),提高代码扫描在开发过程早期检测此类漏洞的能力是帮助开发人员编写更安全代码的关键,”对添加。
如果提交的代码存在上述任何漏洞,则会在存储库的安全选项卡中显示警报。这些警报将带有“实验性”标签,也可以通过拉取请求选项卡获得。
>GitHub让管理您公司的所有帐户变得更加容易>在我们认为人类独有的学科领域,人工智能将很快超越我们>在GitHub中搜索您的代码变得更加容易
显然,这并不意味着开发人员应该停止寻找缺陷,因为许多人可能仍会通过扫描仪,最终在易受攻击的端点上被滥用。
GitHub最近一直在努力工作,因为它希望为用户尽可能多地自动化工作。除了自动进行缺陷检测之外,它还添加了一项几乎可以为您编写代码的功能,以及帮助开发人员更轻松地搜索他们的代码的功能。
这个名为GitHubCopilot的书写系统已经接受了公共存储库中数十亿行代码的训练,包括GitHub上的代码。微软和GitHub与OpenAI一起开发了Copilot,OpenAI是微软自2019年以来一直在投资的人工智能研究初创公司。
- 最近发表
- 随机阅读
-
- 中国家庭金融调查发起人甘犁:14年调研让政策更加有的放矢丨首席访谈⑧
- “五一”家电迎换新潮,京东电器携百大厂商“放价”又“放量”
- 征纳一对一 服务零距离
- 拋開全球40年禁忌、影響台灣未來經貿 「新華盛頓共識」是什麼?|天下雜誌
- 制止餐饮浪费|沈阳市苏家屯区分类巩固餐饮场所“节约提醒”
- 2019红遍全网的大熊猫 看看都有谁
- 汉阴县实验小学:巡课来护航,教学稳推进
- 江西新增一所国家级知识产权信息服务中心
- 大兴调查研究 | 江西:调查研究解难题 求真务实谋发展
- 王力宏9月攻蛋演唱會開賣!「寬姊」邱瓈寬:票房理想 下午3點清票
- 全球稻米價格漲至12年新高!中國洪災將進一步推升價格上漲|天下雜誌
- 全球稻米價格漲至12年新高!中國洪災將進一步推升價格上漲|天下雜誌
- 上海市食品学会批准发布《低温乳制品中沙门氏菌检验 实时荧光PCR方法》团体标准
- 山东济南:扎实推进“双随机、一公开”监管
- 郭台銘暗示「郭柯配」?柯文哲演唱會送上花籃 「一群人走得遠」
- 鍗¤惃甯濆啺绠卞湪寮犲鍙嬫紨鍞变細澶栧睍鍑猴紝璁蹭簡1涓吇椴滅殑绉樺瘑
- 郑集镇妇联开展国家安全普法宣传活动_
- “打骂式”“咆哮式”育儿难题如何破解
- “清廉汉阴”纪法宣讲团走进县委编办、县财政局开展集中宣讲
- 保障道路交通安全 泉州将严查交通违法
- 搜索
-
- 友情链接
-