Aggiornamenti recenti Agosto 4th, 2025 1:09 PM
Apr 11, 2022 Redazione news News, RSS, Vulnerabilità 0
Come riporta Bleeping Computer, per introdurre questa funzionalità dovete aggiungere dependency-review-action al flusso di lavoro di un progetto. Potete farlo dalla scheda Actions in Security nel vostro repository o direttamente da GitHub Marketplace.
Funziona con l’aiuto dell’API Dependency review che aiuta a capire l’impatto sulla sicurezza dei cambiamenti nelle dipendenze prima di introdurli nei repository, a ogni richiesta pull. Per farlo utilizza il database di vulnerabilità GitHub Advisory Database, verificando se uno dei problemi presenti al suo interno viene introdotto dalle nuove dipendenze.
Nel caso sia riscontrata la presenza di una vulnerabilità, viene generato un errore in modo che l’utente possa identificare quale dipendenza la introduce e implementare la patch relativa. Dependency review dà informazioni su quali dipendenze sono state aggiunte, rimosse o aggiornate, con le date di rilascio. Mostra inoltre quanti progetti usano i componenti e i dati sulle vulnerabilità delle dipendenze.
In questo modo gli utenti possono evitare di introdurre vulnerabilità nei loro progetti. Dependabot avvisa di quelle già presenti nelle dipendenze, ma in questo modo si fa un passo oltre, prevenendo i problemi invece di risolverli.
L’azione Dependency Review è attualmente in fase di beta pubblica ed è disponibile per tutti i repository pubblici e per quelli privati di organizzazioni che usano GitHub Enterprise Cloud con una licenza che include GitHub Advanced Security. Potete trovare ulteriori informazioni sul suo funzionamento a questo link.
Giu 04, 2025 0
Feb 26, 2025 0
Ago 20, 2024 0
Lug 30, 2024 0
Ago 04, 2025 0
Ago 04, 2025 0
Ago 01, 2025 0
Ago 01, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Ago 04, 2025 0
Nel corso della settimana, il CERT-AGID ha rilevato e...Ago 01, 2025 0
Secret Blizzard, gruppo cybercriminale legato ai servizi...Ago 01, 2025 0
Nuove tecniche sfruttano i servizi di sicurezza email come...Lug 31, 2025 0
I ricercatori di IB-Group hanno individuato un attacco...