Github : Kami Menemukan empat juta kelemahan keamanan di repo Publik
GitHub mengatakan pemindaian keamanannya untuk kerentanan lama di JavaScript dan pustaka Ruby telah memunculkan lebih dari empat juta bug dan memicu pembersihan besar-besaran oleh pemilik proyek. Total bug-find yang sangat besar dicapai dalam waktu satu bulan setelah peluncuran inisiatif ini pada bulan November, ketika GitHub mulai memindai kerentanan yang diketahui di pustaka sumber terbuka tertentu dan memberi tahu pemilik proyek bahwa mereka harus menggunakan versi terbaru. Pemindaian secara otomatis memeriksa repositori publik di GitHub untuk pustaka yang dikenal rentan di RubyGems untuk Ruby dan npm untuk JavaScript, sehingga belum mencakup semua pustaka yang rentan. Namun, GitHub berencana untuk memperluas pemindaiannya ke dependensi Python akhir tahun ini. Repositori pribadi sementara harus memilih untuk peringatan keamanan. Karena pelanggaran data besar-besaran yang ditunjukkan Equifax, pustaka perangkat lunak sumber terbuka yang rentan dapat menimbulkan konsekuensi keamanan...