Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Apr 11, 2022 Redazione news News, RSS, Vulnerabilità 0
Come riporta Bleeping Computer, per introdurre questa funzionalità dovete aggiungere dependency-review-action al flusso di lavoro di un progetto. Potete farlo dalla scheda Actions in Security nel vostro repository o direttamente da GitHub Marketplace.
Funziona con l’aiuto dell’API Dependency review che aiuta a capire l’impatto sulla sicurezza dei cambiamenti nelle dipendenze prima di introdurli nei repository, a ogni richiesta pull. Per farlo utilizza il database di vulnerabilità GitHub Advisory Database, verificando se uno dei problemi presenti al suo interno viene introdotto dalle nuove dipendenze.
Nel caso sia riscontrata la presenza di una vulnerabilità, viene generato un errore in modo che l’utente possa identificare quale dipendenza la introduce e implementare la patch relativa. Dependency review dà informazioni su quali dipendenze sono state aggiunte, rimosse o aggiornate, con le date di rilascio. Mostra inoltre quanti progetti usano i componenti e i dati sulle vulnerabilità delle dipendenze.
In questo modo gli utenti possono evitare di introdurre vulnerabilità nei loro progetti. Dependabot avvisa di quelle già presenti nelle dipendenze, ma in questo modo si fa un passo oltre, prevenendo i problemi invece di risolverli.
L’azione Dependency Review è attualmente in fase di beta pubblica ed è disponibile per tutti i repository pubblici e per quelli privati di organizzazioni che usano GitHub Enterprise Cloud con una licenza che include GitHub Advanced Security. Potete trovare ulteriori informazioni sul suo funzionamento a questo link.
Feb 26, 2025 0
Ago 20, 2024 0
Lug 30, 2024 0
Lug 10, 2024 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...