Добавить новость
Новости 24 часа |

Киберэксперт: уязвимость в GitHub может обнулить безопасность миллионов проектов

Экс-сотрудница Росреестра в Орловской области обвиняется во взяточничестве

CorpSoft24 перевел инфраструктуру компании «Спортивные Технологии» в отказоустойчивое облако

137 выездов орловские пожарно-спасательных подразделений совершили за выходные

Ледяная радуга

Исследователи обнаружили уязвимость (CodeQLEAKED) в инструменте статического анализа кода CodeQL, используемом на GitHub — крупнейшем веб-сервисе для хостинга IT-проектов и их совместной разработки.

Ситуация усугубляется наличием готового скрипта для эксплуатации уязвимости, что делает её доступной даже для злоумышленников с невысокой квалификацией. Александр Катасонов, инженер-аналитик лаборатории развития и продвижения компетенций кибербезопасности компании «Газинформсервис», отмечает, что это подрывает все три основополагающих принципа информационной безопасности.

«В сфере информационной безопасности выделяют три ключевых принципа: конфиденциальность, целостность и доступность, — объясняет Катасонов. — Обнаруженная уязвимость ставит под угрозу все эти аспекты. Учитывая популярность GitHub, эксплуатация подобной уязвимости может стать одной из самых серьёзных угроз для множества IT-компаний и пользователей. Наличие готового скрипта для использования этой уязвимости значительно увеличивает её опасность».

Многие компании разворачивают подобные сервисы в своей внутренней инфраструктуре для анализа кода на этапе разработки. Однако при интеграции таких решений в случае уязвимости появляется брешь в системе безопасности. Для защиты интеллектуальной собственности компаниям важно внедрять цикл безопасной разработки.

«Эксплуатация данной уязвимости позволяет злоумышленникам получить доступ к конфиденциальным данным о разрабатываемом коде. Чтобы предотвратить такие инциденты, необходимо использовать комплексные средства защиты информации. Тем не менее современные злоумышленники находят всё более изощрённые способы обхода этих мер. В таких случаях необходимо использовать защищённые средства безопасной разработки, реализованные в SafeERP. В данном продукте имеются различные модули, которые предоставляют автоматизированную функциональность для анализа и обеспечения безопасности кода. Реализуются синтаксические и семантические разборы кода, что обеспечивает высокий уровень защищённости, полный контроль и безопасность при разработке», — отмечает киберэксперт.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.

Читайте также

Группа 'О’Кей' вышла в плюс: 1,988 млрд рублей прибыли в 2024 году

"Циан" выходит на Мосбиржу с выкупом акций до 3 млрд рублей 3 апреля 2025 года

Инвестиции в экономику Москвы впервые превысили 8 трлн рублей



Новости России
Реклама
I bought a watermelon in the market weighing 130kg.

but when he cut it, he was very surprised. It was inside

Реклама
Recommendations to help you get a great harvest of potatoes

Life hacks to help you get a big potato harvest: Asian farmers share tips

Реклама
Top 6 nutrition questions men should ask themselves after 40

To maintain health and remain full of energy, men will be helped by this

Ria.city
Москва

В Московской области завершился второй этап федерального проекта «КЛАССИКА ДЛЯ ВСЕЙ СЕМЬИ»

Moscow.media
Реклама
Top 6 nutrition questions men should ask themselves after 40

To maintain health and remain full of energy, men will be helped by this

Реклама
The most beautiful beach towns with cheap living

A huge number of people around the world dream of one day breaking out of the daily routine

Реклама
I bought a watermelon in the market weighing 130kg.

but when he cut it, he was very surprised. It was inside



Алексей Пушков

Пушков: Трамп и Вэнс серьёзно нацелились на Гренландию

Rss.plus
Москва

В Москве открыт сезон летних веранд


Георг Фридрих Гендель

Органный концерт «340 лет Баху и Генделю» в Москве: Владимир Скоморохов представит барочные шедевры


News Every Day

Snezhana Beschetnaya: "The Patriot military industrial Complex is a place where history speaks..."


Москва

В московской доставке появилась возможность заказать один кусок хлеба с маслом


Новости тенниса
Елена Рыбакина

«Это привилегия». Елена Рыбакина высказалась о том, что представляет Казахстан


Спорт в России и мире


Реклама
  • ИП Попов А.П.
  • ИНН: 602715631406
Этот танец невесты оставит вас без слов! Пересмотрела 10 раз!
Новости Крыма на Sevpoisk.ru
Симферополь

Выбор новостройки в Крыму: как определиться с застройщиком

Золоті сережки від AURUM – ваш ключ до неперевершеного стилю!


Происшествия, события, анонсы, всё, что случилось сегодня, вчера, на этой неделе и всё, что предстоит увидеть завтра в России, в Украине, в мире — сейчас в новостях на Ru24.pro (прямой эфир, прямые публикации, прямые трансляции, мгновенные авторские публикации, полный календарный архив). Последние новости, статьи, объявления, блоги, комментарии, заметки, интервью, всё, о чём пишут, думают, говорят на русском— в режиме онлайн, здесь. Ru24.pro — всегда первые новости на русском.

Ru24.pro — реальные статьи от реальных источников в прямой трансляции (на русском) 24 часа в сутки с возможностью мгновенной авторской публикации в реальном времени и удобной для чтения форме.



Губернаторы России
Москва

Собянин: инвестиции в экономику Москвы превысили 8 трлн рублей в 2024 году

Новости гиревого спорта России: судьи повысили квалификацию

Якутяне завоевали 10 золотых медалей на чемпионате России по мас-рестлингу

Отец подал в суд. Как сложилась судьба красивой старшей дочери Петросяна

Желдорреммаш направил на реализацию социальной политики в 2024 году почти 500 млн рублей


Опубликовать свою новость сейчас можно самостоятельно, локально в любом городе России по любой тематике, на любом языке мира с мгновенной публикацией — здесь.


Музыкальные новости
Мода

Блогер Поздняков сообщил о прогнозах тайских врачей для Паши Техника


Органный концерт «340 лет Баху и Генделю» в Москве: Владимир Скоморохов представит барочные шедевры

В Московской области завершился второй этап федерального проекта «КЛАССИКА ДЛЯ ВСЕЙ СЕМЬИ»

Концерт в Москве поставит точку в проекте Фонда Спивакова «Настоящее будущее»

«Где Харламов, чёрт побери?»: Сибирский Конор вызвал ведущих Comedy Club на бой


Загрузка...

Спонсоры Ru24.pro

Москва

В Москве снова заработал сервис бронирования места для пикника в парке