• IT-Karriere:
  • Services:

Security Lab: Github sucht mit Partnern nach Lücken in Open Source Code

Mit seinem Security-Lab will der Code-Hoster Github künftig aktiv nach Sicherheitslücken in Open Source Code suchen und wird dabei von vielen Unternehmen unterstützt. Für Github-Nutzer soll zudem der Umgang mit Sicherheitslücken einfacher werden.

Artikel veröffentlicht am ,
Github startet sein Security Lab.
Github startet sein Security Lab. (Bild: Github)

Auf seiner Hausmesse Universe hat Code-Hoster Github sein Security Lab angekündigt. Mit dieser Initiative will das Unternehmen aktiv nach Sicherheitslücken in Open Source Software suchen. Dafür hat Github bereits einige Sicherheitsforscher angestellt, die laut der Ankündigung bisher schon mehr als 100 Sicherheitslücken ausgemacht haben. Vergleichbar ist der Ansatz von Github mit ähnlichen Initiativen wie etwa Googles Project Zero.

Stellenmarkt
  1. thyssenkrupp System Engineering GmbH, Mühlacker
  2. Fontanestadt Neuruppin, Neuruppin

Github will aber nicht nur mit Vollzeitangestellten nach Sicherheitslücken suchen, die dafür genutzten Werkzeuge sollen auch offen entwickelt werden oder zumindest kostenfrei von anderen genutzt werden können. Den Anfang dabei macht mit dem Dienst Semmle vor wenigen Monaten übernommen hat.

Das Mozilla bietet etwa Bug-Bountys für jene Forscher an, die mit CodeQL Lücken im Firefox-Code finden. Der Browserhersteller selbst nutzt das Werkzeug bereits seit zwei Jahren.

Wie das Unternehmen außerdem bereits angekündigt hat, können Projekte über Github ihre Betaphase verlassen und Github hat den Ablauf dafür in Rücksprache mit Testern verbessert.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Spiele-Angebote
  1. (-47%) 21,00€
  2. 36,99€
  3. (-87%) 2,50€

treysis 15. Nov 2019

Keine Ahnung, wie eine Seite, auf der das Neuste vom Neusten programmiert wird, immer...


Folgen Sie uns
       


Golem.de baut das Makerphone zusammen (Zeitraffer)

Das Makerphone ist ein Handy zum Zusammenbauen. Kinder wie auch Erwachsene können so die Funktionsweise eines Mobiltelefons nachvollziehen.

Golem.de baut das Makerphone zusammen (Zeitraffer) Video aufrufen
Telekom, Vodafone: Wenn LTE schneller als 5G ist
Telekom, Vodafone
Wenn LTE schneller als 5G ist

Dynamic Spectrum Sharing erlaubt DVB-T. Doch wenn man hier nur LTE einsetzen würde, wäre die Datenrate höher.
Ein Bericht von Achim Sawall

  1. Telekom Große Nachfrage nach Campusnetzen bei der Industrie
  2. Redbox Vodafone stellt komplettes 5G-Netz in einer Box vor
  3. 5G N1 Telekom erweitert massiv das 5G-Netz mit Telefónica-Spektrum

Threefold: Die Idee vom dezentralen Peer-to-Peer-Internet
Threefold
Die Idee vom dezentralen Peer-to-Peer-Internet

Wie mit Internet entstehen soll.
Von Boris Mayer

  1. Hamsterkäufe App soll per Blockchain Klopapiermangel vorbeugen

Außerirdische Intelligenz: Warum haben wir noch keine Aliens gefunden?
Außerirdische Intelligenz
Warum haben wir noch keine Aliens gefunden?

Seit Jahrzehnten gucken wir mit Teleskopen tief ins All. Außerirdische haben wir zwar bisher nicht entdeckt, das ist aber kein Grund, an ihrer Existenz zu zweifeln.
Von Miroslav Stimac


      •  / 

      Follow Lee on X/Twitter - Father, Husband, Serial builder creating AI, crypto, games & web tools. We are friends :) AI Will Come To Life!

      Check out: eBank.nz (Art Generator) | Netwrck.com (AI Tools) | Text-Generator.io (AI API) | BitBank.nz (Crypto AI) | ReadingTime (Kids Reading) | RewordGame | BigMultiplayerChess | WebFiddle | How.nz | Helix AI Assistant