<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GitHub добавил средства информирования об уязвимостях в репо...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112781.html</link>
    <description>GitHub реализовал (https://github.com/blog/2470-introducing-security-alerts-on-github) отображение меток, информирующих об использовании проектами зависимостей с неисправленными уязвимостями. Вместе с меткой также выводятся сведения о путях устранения проблемы и версиях, в которых уязвимость уже устранена. В настоящее время выставление меток добавлено только для проектов на языках Javascript и Ruby, которые составляют 75&#037; от кода с зависимостями, размещённого на GitHub. В 2018 году ожидается вывод аналогичных меток для проектов на языке Python. Вывод уведомлений об уязвимостях и построение графа зависимостей по умолчанию включено для всех публично доступных проектов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Дополнительно можно отметить публикацию отчёта (https://snyk.io/stateofossecurity/) о состоянии безопасности открытого кода, составленном с учётом существенного увеличения числа библиотек в репозиториях. Например, за год число пакетов в NPM увеличилось на 57&#037;, в PyPi на 32&#037;, а в RubyGems на 10.3&#037;. Соответственно на 53.8&#037; увеличилось чис</description>

<item>
    <title>GitHub добавил средства информирования об уязвимостях в репо... (qsdg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112781.html#13</link>
    <pubDate>Sat, 18 Nov 2017 02:08:35 GMT</pubDate>
    <description>А для жавы почему нет? Всё таки в топ-5 языков давно, причём по всем направлениям (web, desktop, devops, data science).&lt;br&gt;</description>
</item>

<item>
    <title>GitHub добавил средства информирования об уязвимостях в репо... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112781.html#12</link>
    <pubDate>Fri, 17 Nov 2017 20:46:48 GMT</pubDate>
    <description>а для питона и пыхи как не было, так и нет.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub добавил средства информирования об уязвимостях в репо... (бедный буратино)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112781.html#11</link>
    <pubDate>Fri, 17 Nov 2017 13:29:37 GMT</pubDate>
    <description>Осталось ещё давать ссылку на то, как заюзать уязвимость, и на каких сайтах её можно встретить - тогда сервис будет полным.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub добавил средства информирования об уязвимостях в репо... (Борщдрайвен бигдата)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112781.html#3</link>
    <pubDate>Fri, 17 Nov 2017 10:44:54 GMT</pubDate>
    <description>MVN не помойка, а палеонтологический музей.&lt;br&gt;Конечно, риск получить упавший костью динозавра по лбу есть, но там поспокойней.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub добавил средства информирования об уязвимостях в репо... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112781.html#2</link>
    <pubDate>Fri, 17 Nov 2017 10:38:41 GMT</pubDate>
    <description>а гемзы это какая помойка? а пупи? а мавен?&lt;br&gt;</description>
</item>

<item>
    <title>GitHub добавил средства информирования об уязвимостях в репо... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112781.html#1</link>
    <pubDate>Fri, 17 Nov 2017 10:16:13 GMT</pubDate>
    <description>npm такая помойка ,что решать его проблемы приходиться на абсолютно посторонних площадках! Вспомнить кпримеру разнообразные проблемы с безопасностью , например leftpad когда полсайтов отвалилась&lt;br&gt;</description>
</item>

</channel>
</rss>
