GitHub ya no quiere que los usuarios nombren y avergüencen las fallas de seguridad


GitHub permite a los desarrolladores notificar a sus compañeros sobre las vulnerabilidades descubiertas, en silencio. La compañía dice que esto evitará el juego de «nombre y vergüenza» y evitará las explotaciones que podrían resultar de la divulgación pública.

en una entrada de blog (se abre en una pestaña nueva) A principios de esta semana, GitHub dijo que dada la forma en que la plataforma está configurada actualmente, a veces no hay otra opción que divulgar una vulnerabilidad públicamente, y antes de que se pueda implementar el software de eliminación de malware, alertando a los posibles actores de amenazas.



Source link-35