Mehr Sicherheit: GitHub will Schutz vor Supply-Chain-Angriffen verstärken

Mehr Sicherheit: GitHub will Schutz vor Supply-Chain-Angriffen verstärken

Inhaltsverzeichnis

Mehr Sicherheit: GitHub will Schutz vor Supply-Chain-Angriffen verstärken

Microsoft und GitHub verstärken den Schutz gegen Supply-Chain-Angriffe, wie sie auch das hauseigene NPM seit fast einem Jahr immer wieder heimsuchen. Wie die ComputerBase berichtet, führt die Entwicklerplattform bei verdächtigen Builds einen neuen Mechanismus ein, der eine zusätzliche Freigabe vor dem Start von GitHub Actions durch einen berechtigten Maintainer verlangt. So soll die Erstellung eines infizierten Builds noch vor dem Start verhindert werden.

Auch die Erkennung von Malware wird ausgeweitet. Die GitHub Advisory Database übernimmt jetzt die Daten aus dem OpenSSF-Projekt „malicious-packages“, wodurch eine größere Zahl an Schadpaketen abgedeckt wird und neben einer besseren Sicherheit für NPM auch den für Python zuständigen Paketmanager PyPI umfassen wird. Zudem soll Dependabot als hauseigenes Automatisierungswerkzeug verdächtige Abhängigkeiten besser erkennen und Entwicklern dann einen Hinweis geben.

Beide Neuerungen werden automatisch für öffentliche Repositories aktiviert. Das Verfahren bei GitHub Enterprise Server ist noch nicht bekannt.

DrWindows News per WhatsApp: Abonniere unseren Kanal.

Über den Autor

Kevin Kozuszek

Kevin Kozuszek

Seit 1999 bin ich Microsoft eng verbunden und habe in diesem Ökosystem meine digitale Heimat gefunden. Bei Dr. Windows halte ich euch seit November 2016 über alle Neuigkeiten auf dem Laufenden, die Microsoft bei seinen Open Source-Projekten und Microsoft Edge zu berichten hat. Beiträge über Mozilla, Europas Digitalwirtschaft und inklusive Informatik runden meinen Bereich ab.

Wenn Ihnen der Artikel gefallen hat, vergessen Sie nicht, ihn mit Ihren Freunden zu teilen. Folgen Sie uns auch in Google News, klicken Sie auf den Stern und wählen Sie uns aus Ihren Favoriten aus.

Wenn Sie weitere Nachrichten lesen möchten, können Sie unsere Technologie kategorie besuchen.

Quelle

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert