博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
GitHub发布Python安全警告 识别依赖包的安全漏洞
阅读量:7221 次
发布时间:2019-06-29

本文共 1091 字,大约阅读时间需要 3 分钟。

关注头条号,私信回复资料会有意外惊喜呦………………最后一张照片有资料呦。

GitHub发布Python安全警告 识别依赖包的安全漏洞

GitHub宣布了Python安全警告,使Python用户可以访问依赖图,并在他们的库所依赖的包存在安全漏洞时收到警告。安全警告首次发布是在2017年10月,为了跟踪Ruby和JavaScript程序包中的安全漏洞。据GitHub介绍,从那时起,数以百万计的漏洞被发现,推动了许多补丁的发布。

GitHub会根据MITRE的公共漏洞列表(CVE)来跟踪Ruby gems、NPM和Python程序包中的公共安全漏洞。CVE是一个条目列表;每个条目都包含一个标识号、一段描述以及至少一项公共参考。这非常有助于促使管理员快速响应、通过移除易受攻击的依赖或迁移到安全版本来修复漏洞。

当GitHub收到新发布的漏洞通知,它就会扫描公共库(已经选择加入的私有库也会被扫描)。当发现漏洞时,就会向受影响的库的所有者和有管理员权限的用户发送安全警告。在默认情况下,用户每周都会收到一封邮件,其中包含多达10个库的安全警告。用户也可以自己选择通过电子邮件、每日摘要电子邮件、Web通知或GitHub用户界面来接收安全警告。用户可以在通知设置页面调整通知频率。

在某些情况下,对于发现的每个漏洞,GitHub会尝试使用机器学习提供修复建议。针对易受攻击的依赖的安全警告包含一个安全级别和一个指向项目受影响文件的链接,如果有的话,它还会提供CVE记录的链接和修复建议。通用漏洞评分系统(CVSS)定义了四种可能的等级,分别是低、中、高和严重。

GitHub发布Python安全警告 识别依赖包的安全漏洞

据GitHub介绍,开始的时候,安全警告只会涵盖最新的漏洞,并在接下来的数周内添加更多Python历史漏洞。此外,GitHub永远不会公开披露任何库中发现的漏洞。

依赖图列出了项目的所有依赖,用户可以从中看出安全警告影响的项目。要查看依赖图,在项目中点击Insights,然后点击Dependency graph。

要在Python项目中使用依赖图,需要在requirements.txt或pipfile.lock文件中定义项目依赖。GitHub强烈建议用户在requirements.txt文件中定义依赖。

要了解更多信息,请查看GitHub文档。

下边有Python的基础学习资料,可以免费领取。

很多人在问,学习Python读什么书,这其实是一个非常通用的问题,学习分为三种方式:看书、上课,而读书学习是最实惠也是最高效的一种,小编整理了一些Python高分书籍给大家,从0基础到高级适合不同学习阶段,希望大家学习愉快。获取方式:点击小编头像,关注后私信回复“资料”即可下载。

GitHub发布Python安全警告 识别依赖包的安全漏洞

转载地址:http://cjhym.baihongyu.com/

你可能感兴趣的文章
Powershell弹出窗口的几种方式
查看>>
9.SQL跟踪方法
查看>>
常用sql语句
查看>>
详测 Generics Collections TList (1): Add、Clear、Count、Capacity
查看>>
npm install 时 bower ESUDO Cannot be run with sudo 错误
查看>>
rsync报错
查看>>
Android:创建快捷方式
查看>>
oracle在做备份的时候断电
查看>>
TCP报头解释
查看>>
Linux操作系统的8个经典技巧
查看>>
MySQL mysqldump命令的正确应用
查看>>
Linux Token Auth 一次性密码认证
查看>>
[深入理解Android卷二 全文-第七章]深入理解ContentProvider
查看>>
Java并发——各类互斥技术的效率比较
查看>>
记录tomcat优化之为tomcat安装APR
查看>>
【移动开发】Android中WIFI开发总结(二)
查看>>
vbs脚本
查看>>
ansible 并发与异步中一些小细节
查看>>
“怪诞”的数学天才
查看>>
移动计算风起云涌:大数据处理大行其道
查看>>