Добавить новость
Компания «Газинформсервис»
Новости сегодня

Новости от TheMoneytizer

Киберэксперт: уязвимость в GitHub может обнулить безопасность миллионов проектов

Исследователи обнаружили уязвимость (CodeQLEAKED) в инструменте статического анализа кода CodeQL, используемом на GitHub — крупнейшем веб-сервисе для хостинга IT-проектов и их совместной разработки.

Ситуация усугубляется наличием готового скрипта для эксплуатации уязвимости, что делает её доступной даже для злоумышленников с невысокой квалификацией. Александр Катасонов, инженер-аналитик лаборатории развития и продвижения компетенций кибербезопасности компании «Газинформсервис», отмечает, что это подрывает все три основополагающих принципа информационной безопасности.

«В сфере информационной безопасности выделяют три ключевых принципа: конфиденциальность, целостность и доступность, — объясняет Катасонов. — Обнаруженная уязвимость ставит под угрозу все эти аспекты. Учитывая популярность GitHub, эксплуатация подобной уязвимости может стать одной из самых серьёзных угроз для множества IT-компаний и пользователей. Наличие готового скрипта для использования этой уязвимости значительно увеличивает её опасность».

Многие компании разворачивают подобные сервисы в своей внутренней инфраструктуре для анализа кода на этапе разработки. Однако при интеграции таких решений в случае уязвимости появляется брешь в системе безопасности. Для защиты интеллектуальной собственности компаниям важно внедрять цикл безопасной разработки.

«Эксплуатация данной уязвимости позволяет злоумышленникам получить доступ к конфиденциальным данным о разрабатываемом коде. Чтобы предотвратить такие инциденты, необходимо использовать комплексные средства защиты информации. Тем не менее современные злоумышленники находят всё более изощрённые способы обхода этих мер. В таких случаях необходимо использовать защищённые средства безопасной разработки, реализованные в SafeERP. В данном продукте имеются различные модули, которые предоставляют автоматизированную функциональность для анализа и обеспечения безопасности кода. Реализуются синтаксические и семантические разборы кода, что обеспечивает высокий уровень защищённости, полный контроль и безопасность при разработке», — отмечает киберэксперт.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

На Пасху из Жуковского до Островецкого кладбища и обратно будут организованы бесплатные автобусы

Aviancident: пилоты пассажирского самолета увидели НЛО в небе над Россией

Скульптуры Мухиной, рукописи Шостаковича и история военного Архангельского: выставка к 80-летию Победы в музее-заповеднике «Архангельское»

Московский суд арестовал главу управления ВСК Иванова по делу о взятке

Музыкальные новости

Кабинет Артиста. Яндекс кабинет артиста. Яндекс музыка кабинет артиста.

В России дан старт международной олимпиаде по информационным технологиям

Медведев: США вели необъявленную войну против РФ

В Желдорреммаше прошла вторая CпортЛига

Новости России

Богемская рейнутрия: обнаружен сорняк опаснее борщевика

Нагорных: Прощальный матч Гилерме сделаем в сентябре

Менеджер Песни. Менеджер Релиза Песни. Менеджер вышедшей песни.

Всероссийский конкурс спортивных проектов «Ты в игре» объявляет полуфиналистов пятого сезона

Экология в России и мире

Неосужденное военное преступление: спустя 33 года после резни в Мараге

Дочь Джоли и Питта перевоплатилась в образ матери в фильмах о Ларе Крофт

Такси Симферополь - Москва: комфорт и безопасность

Первые 70 тонн ундарии будут готовы к лету этого года

Спорт в России и мире

Поездка на финал ATP 1000 и 700 000 фрибетов – Призы за Monte-Carlo от BetBoom

«Я больше не хочу видеть этот корт». Рыбакина сделала откровенное признание

Рублев вышел в третий круг турнира в Монако

Топовый теннисист нанял бывшего тренера Елены Рыбакиной

Moscow.media

«DатаРу Технологии» запустила производство новой линейки серверов общего назначения «ДатаРу ВМ»

АПРЕЛЬСКИЙ МАРТ

НИИАТ и SIMETRA объединят усилия для развития отечественного ПО в сфере транспортного моделирования

Валиева, Ягудин, Костомаров и другие звезды в юбилейном шоу Татьяны Навки. Партнер – «Авторадио»







Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *