Рубріки: Новини

GitHub розширює інструменти безпеки репозиторіїв

Дмитро Сімагін

GitHub оголосив про оновлення своєї платформи Advanced Security. Причиною цього стало виявлення протягом 2024 року понад 39 мільйонів скомпрометованих секретів у репозиторіях, включаючи ключі API, паролі, токени та облікові дані. Про це повідомляє блог GitHub.

«Витік секретних даних залишається однією з найпоширеніших причин інцидентів безпеки, яким можна запобігти», — йдеться в повідомленні.

За інформацією GitHub, головними причинами, чому секрети продовжують з’являтись у відкритому просторі, є пріоритезація зручності розробниками, які обробляють секрети під час комітів, і випадкове відкриття сховища через історію git.

Щоб посилити безпеку платформи та репозиторіїв користувачів, GitHub оголосив про кілька нових заходів і вдосконалень існуючих систем:

  • Secret Protection і Code Security тепер доступні як окремі продукти.
  • Розширено функції безпеки для тарифного плану GitHub Team.
  • Запроваджено безкоштовне сканування репозиторіїв на рівні всієї організації, що допомагає командам виявляти та знижувати ризик зараження.

Крім ініціатив і вдосконалень GitHub, користувачам також надається список рекомендованих дій, щоб захистити себе від витоків секретів. Зокрема, пропонується ввімкнути Push Protection на рівні репозиторію, організації або підприємства, щоб блокувати секрети перед тим, як вони будуть надсилатися в репозиторій.

Секрети — це змінні, які користувач створює для використання в робочих процесах GitHub Actions в організації, репозиторії чи середовищі репозиторія. GitHub Actions може читати секрет, лише якщо ви явно включите секрет у робочий процес.

Останні статті

Відповідала за Резерв+ та Армія+. Заступниця міністра оборони Катерина Черногоренко подала у відставку

Катерина Черногоренко, яка з вересня 2023‑го очолювала цифрову трансформацію в Міністерстві оборони України, оголосила про завершення роботи…

23.07.2025

Ілон Маск: перший гігаватний суперкомп’ютер Colossus 2 запустять в найближчі тижні

Засновник компанії xAI Ілон Маск поділився про майбутнє найбільшого в світу дата-центру, який зараз будується…

23.07.2025

Alibaba випустила «найпотужнішу» LLM-модель для програмування — Qwen3-Coder

Alibaba представила нову велику мовну модель з відкритою ліцензією Qwen3-Coder. У компанії назвали модель найкращим…

23.07.2025

Amazon вводить обмеження на безкоштовне використання Kiro

Amazon Web Services (AWS) обмежує безкоштовне використання Kiro,  інструменту для вайб-кодингу, який має функціонал інтегрованого…

23.07.2025

Вийшов Python 3.14 RC1: реліз-кандидат з прискореним інтерпретатором

Команда Python оголосила про вихід першої версії реліз-кандидата Python 3.14. Це фінальна стадія перед повноцінним…

23.07.2025

16% працівників у США брешуть про використання штучного інтелекту, щоб догодити начальству

Результати опитування, проведеного компанією Howdy, свідчать про те, що кожен шостий американський працівник (16%) бреше…

23.07.2025