Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub, geliştiricilerin güvenlik sorunlarını çok ciddileşmeden önce tespit etmelerine yardımcı olmak istiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub, geliştiricilerin güvenlik sorunlarını çok ciddileşmeden önce tespit etmelerine yardımcı olmak istiyor

Genel

GitHub, geliştiricilerin güvenlik sorunlarını çok ciddileşmeden önce tespit etmelerine yardımcı olmak istiyor

teknomers
Son güncelleme: 23 Şubat 2022 03:47
teknomers
Paylaş
Paylaş

Açık kaynaklı yazılımı daha da güvenli hale getirmek amacıyla GitHub, GitHub Danışma Veritabanının artık topluluk katkılarına açık olduğunu duyurdu.

Şirketin, tüm değişiklikleri dikkatle gözden geçiren ve güvenlik tavsiyelerini güncel tutmaya yardımcı olan kendi güvenlik araştırmacısı ekipleri olsa da, topluluk üyeleri genellikle CVE’ler hakkında ek içgörülere ve istihbarata sahiptir, ancak bu bilgiyi paylaşacak bir yeri yoktur.

Bu nedenle GitHub, Danışmanlık Veritabanının tüm içeriğini yeni bir halka açık depo topluluğun bu verilerden yararlanmasını kolaylaştırmak için. Aynı zamanda şirket, güvenlik araştırmacıları, akademisyenler ve meraklıların katkıda bulunmaları için yeni bir kullanıcı arayüzü oluşturdu.

GitHub Danışmanlık Veritabanındaki tüm veriler Creative Commons lisansı altında lisanslanmıştır ve veritabanının ilk oluşturulduğundan beri topluluk tarafından ücretsiz ve kullanılabilir kalmasını sağlamak için olmuştur.

Bir güvenlik danışmanlığına katkıda bulunmak

Bir güvenlik danışma belgesine topluluk katkısı sağlamak için GitHub kullanıcılarının önce katkıda bulunmak istedikleri danışma belgesine gitmeleri ve araştırmalarını “bu güvenlik açığı için iyileştirmeler öner” iş akışı aracılığıyla göndermeleri gerekir. Burada paketler, etkilenen sürümler, etkilenen ekosistemler ve daha fazlası hakkında değişiklik önerebilir veya daha fazla bağlam sağlayabilirler.

Form daha sonra, önerilen değişiklikleri ayrıntılandıran bir çekme isteği açarak kullanıcılara yol gösterecektir. Bu yapıldıktan sonra, GitHub Güvenlik Laboratuvarı’ndan güvenlik araştırmacıları ve CVE’yi sunan projenin yürütücüsü, talebi gözden geçirebilecek. Katkıda bulunanlar, katkıları birleştirildikten sonra GitHub profillerinde de herkese açık kredi alacaklardır.

Birlikte çalışabilirliği artırmak amacıyla GitHub Danışma Veritabanı deposundaki öneriler, Açık Kaynak Güvenlik Açıkları (OSV) biçimini kullanır. Google’ın Açık Kaynak Güvenlik Ekibi için yazılım mühendisi olan Oliver Chang, OSV formatı hakkında daha fazla ayrıntıyı bir Blog yazısıdiyor ki:

“Açık kaynakta güvenlik açığı yönetiminin ölçeklenebilmesi için, güvenlik tavsiyelerinin geniş çapta erişilebilir olması ve herkes tarafından kolayca katkıda bulunulması gerekir. OSV bu yeteneği sağlıyor.”

Güvenlik araştırmacıları, akademisyenler ve meraklılar şirketin veritabanına kendi katkılarını yapmaya başladığında GitHub Danışmanlık Veritabanındaki bu değişiklik hakkında muhtemelen daha fazla bilgi vereceğiz.



genel-6

MSI’ın MEG Ai1600T PCIE5 PSU’su, 1600W Güç Dağıtımı ve Çift 12V-2×6 Konnektörlü En Yüksek Dereceli RGB-LIT Ünitesidir
Revolut, sıfır komisyonlu PagoPA ödemelerinin zorluğunu başlatıyor
Gerçekten herhangi bir Snapdragon 8 Gen 4 SoC olmayacak. Sunum slaytları farklı bir hikaye anlatıyor ve muazzam gücü ortaya çıkarıyor
Kendi geliştiricisi tarafından unutulan klasik ARPG’nin çarpıcı manevi devamı geliyor
Siber Saldırganlar ‘Çifte Mızrak’ Kampanyasında QuickBooks Bulut Hizmetini Kötüye Kullanıyor
ETİKETLENDİ:ciddileşmedençoketmelerinegeliştiricilerinGithubgüvenlikİstiyorolmaköncesorunlarınıtespityardımcı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone Flip: Şimdiye kadar bildiğimiz her şey burada
Sonraki Makale ‘Bu Bir Yazılım’: Kevin O’Leary Bitcoin Holdings’in Yahoo ve Microsoft Hisselerine Benzer Olduğunu Söylüyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?