发布时间:2018-03-30 10:13:39编辑:下1个好软件
Github 去年推出的安全警告,极大减少了开发人员消除 Ruby 和 JavaScript 项目漏洞的时间。GitHub 安全警告服务,可以搜索依赖寻找已知漏洞然后通过开发者,以便帮助开发者尽可能快的打上补丁修复漏洞,消除有漏洞的依赖或者转到安全版本。
根据 Github 的说法,目前安全警告已经报告了 50 多万个库中的 400 多万个漏洞。在所有显示的警告中,有将近一半的在一周之内得到了响应,前7天的漏洞解决率大约为30%。实际上,情况可能更好,因为当把统计限制在最近有贡献的库时,也就是说过去90天中有贡献的库,98%的库在7天之内打上了补丁。
这个安全警报服务会扫描所有公共库,对于私有库,只扫描依赖图。每当发现有漏洞,库管理员都可以收到消息提示,其中还有漏洞级别及解决步骤提供。
安全警告服务现在只支持 Ruby 和 JavaScript,不过 Github 表示 2018 年计划支持 Python。
2024-11-22
确诊绝症时,妻子正在和白月光泡温泉 第1章 1
【新书】《下山让我替嫁?呵,天天打脸全家》主角唐潇宫傲白全文全章节小说阅读
唐潇宫傲白
一枕春酲《下山让我替嫁?呵,天天打脸全家》在线阅读
(独家)下山让我替嫁?呵,天天打脸全家小说
下山让我替嫁?呵,天天打脸全家by一枕春酲在线阅读
(无弹窗)妻子婚外情骗局小说
妻子婚外情骗局by蓝色星球在线阅读
主角程旭周言喻可恩的小说