新闻
您现在的位置:首页 > 新闻 > 微软收购Semmle,GitHub现在是CVE编号机构
  • 振东制药达霏欣创新推出“内服外治”方案:焕活毛囊新生

    振东制药达霏欣创新推出“内服外治”方案:焕活毛囊新生

    发布时间:2025/07/24

    近年来,随着生活压力加剧、作息不规律及环境因素影响,脱发、白发问题呈现年轻化趋势,成为困扰现代人的普遍健康难题。面对庞大的市场需求,传统单一治疗手段逐渐显露出局限性。近日,专注毛发健康领域22年的达...

  • 和平精英上线具有长期记忆的AI明星队友

    和平精英上线具有长期记忆的AI明星队友

    发布时间:2025/07/14

    《和平精英》六周年新版本限时模式推出的“绝地指挥”玩法,凭借玩家与AI队友组队的创新体验,收获了如潮好评。如今,“绝地指挥2.0”迎来重磅升级!腾讯游戏首位具有长期记忆能力的明星AI队友——“花傲天”正式登场!7...

  • 振东集团的”本草革命”:让中药材跳出药罐子,闯出大健康新天地

    振东集团的”本草革命”:让中药材跳出药罐子,闯出大健康新天地

    发布时间:2025/06/10

    红球纷飞传三晋,大爱无边漫九州。5月25日,由中国红十字会总会主办,山西振东健康产业集团赞助的“红气球挑战赛”(晋中站)在山西省高校新区(山西大学城)鸣笛开赛。该赛事汇聚了来自全国各地及山西大学城高校的...

  • 振东集团:32年慈善长跑背后的“共富密码”

    振东集团:32年慈善长跑背后的“共富密码”

    发布时间:2025/06/03

    在商业与公益的天平上,山西振东健康产业集团选择了后者——即便负债也要坚持的”变态慈善”。这家从太行山走出的民营企业,用32年时间构建起一套独特的公益生态系统,累计捐赠超10亿元,将”与民同...

  • 第三批专项债六月底发完 项目完成审核

    第三批专项债六月底发完 项目完成审核

    发布时间:2020/04/06

    财政部副部长许宏才4月3日在新闻发布会上表示,今年以来,根据全国人大常委会授权,财政部提前下达了2020年部分新增专项债券额度12900亿元。截至2020年3月31日,全国各地发行新增专项债券1.08万亿元,占84%,发行...

  • 国美零售转型加速 携拼多多“迎战”零售业大考

    国美零售转型加速 携拼多多“迎战”零售业大考

    发布时间:2020/04/06

    随着国内疫情初步得到控制,零售消费市场也在逐渐恢复运转。日前,国务院联防联控机制举办新闻发布会。商务部消费促进司负责人王斌在会上指出,将千方百计促进消费回补和潜力释放,壮大新型消费和升级消费,扩大...

  • 美新冠疫情蔓延,建霖家居等IPO企业受累

    美新冠疫情蔓延,建霖家居等IPO企业受累

    发布时间:2020/04/06

    编者按: 随着疫情蔓延,全球新冠肺炎确诊病例已突破百万,累计死亡超5万例,其中,美国确诊超过23万例,欧洲确诊超过50万例。作为全球经济重要力量的欧美地区,其疫情将对IPO企业产生什么影响? “有一天美国将成...

  • 信托代销哪家强?招行去年赚64亿

    信托代销哪家强?招行去年赚64亿

    发布时间:2020/04/04

    证券时报记者 杨卓卿 随着银行年报密集披露,一些行业巨头代销信托产品的情况也浮出水面。 证券时报记者注意到,“零售之王”招商银行2019年代销的信托产品规模超过3000亿元,借此实现64.32亿元的手续费及佣金收入...

微软收购Semmle,GitHub现在是CVE编号机构

发布时间:2019/09/23 新闻 浏览次数:889

 
微软子公司GitHub今天宣布,它已成为CVE编号管理局,并完成了对Semmle代码分析平台的收购。
Semmle的分析引擎QL简化了在大型代码库中查找相同编码错误变体的过程,从而可以更快地发现安全漏洞。
GitHub改进了bug扫描过程
GitHub计划将Semmle技术添加到其服务中,并为其用户改进代码开发和漏洞披露流程。
Semmle将源代码视为数据,并且可以比传统的代码分析方法更快地识别整个漏洞类。该产品现在被谷歌,优步,微软和美国宇航局等大型组织使用。
“安全研究人员通过QL查询识别漏洞及其变体。这个查询可以在许多代码库中共享和运行,从而使安全研究人员能够做他们喜欢和做得最好的事情:寻找新的漏洞类别。” – Shanku Niyogi,GitHub产品高级副总裁
GitHub计划将Semmle集成到其服务中,并为该平台上的3600万开发人员提供在发布产品之前检查其代码是否存在错误的可能性。目前处于早期阶段。
更容易的错误报告,跟踪和修复
从今天开始,GitHub是一个常见的漏洞和暴露(CVE)编号机构,简称CNA,这意味着它可以为漏洞分配标识符。
现在可以更轻松地跟踪在平台上打开的安全建议,研究人员,维护人员和开发人员可以更好地协作解决安全问题。
值得注意的是,GitHub已经从收到的报告中分类了漏洞,以确认影响并在发布警报之前影响用户。
自动安全修复功能,在获取Dependabot服务以获得自动依赖更新(Ruby,Python,JavaScript,PHP,.NET,Go,Elixir,Rust,Java和Elm)之后,修补依赖项不再是手动任务。开发人员。
通过这些变化,GitHub加强了其在网络安全中的作用,提供了巨大的开发人员基础服务,可以更快地发现项目中的漏洞,跟踪错误以及自动化依赖修补。

姓 名:
邮箱
留 言: