Categories: NoticiasProgramación

La base de datos consultiva de GitHub ahora acepta contribuciones de la comunidad

Por Ryan Daws | 22 de febrero de 2022 | TechForge Media Ryan es editor sénior en TechForge Media con más de una década de experiencia cubriendo las últimas tecnologías y entrevistando a figuras líderes de la industria. A menudo se lo puede ver en conferencias tecnológicas con un café fuerte en una mano y una computadora portátil en la otra. Si es geek, probablemente le guste. Encuéntralo en Twitter: @Gadget_Ry


GitHub está abriendo su base de datos de asesoramiento a las contribuciones de la comunidad para ayudar a proteger aún más las cadenas de suministro de software. Una vulnerabilidad puede tener un devastador “efecto dominó” en el software de todo el mundo. Con el aumento del uso de código abierto, también lo hace la amenaza de que una gran cantidad de software se vea comprometida. GitHub lanzó su base de datos consultiva hace casi dos años. Como la base de datos de vulnerabilidades en dependencias de software más grande del mundo, se ha convertido en un recurso invaluable. Hasta ahora, la base de datos ha sido mantenida únicamente por los equipos de investigadores de seguridad de GitHub. Sin embargo, GitHub cree que puede convertirse en un recurso más poderoso con la ayuda de la comunidad. “Hay miembros de la comunidad con conocimientos e inteligencia adicionales sobre CVE que no tienen un lugar para compartir este conocimiento”, explica GitHub en una publicación de blog. Con ese fin, GitHub está publicando el contenido completo de la base de datos consultiva en un nuevo depósito público y lanzando una interfaz de usuario para realizar contribuciones. La comunidad puede contribuir navegando hasta el aviso al que desea contribuir y luego enviar su investigación a través del flujo de trabajo “sugerir mejoras para esta vulnerabilidad”.

“GitHub cree que los datos de seguridad gratuitos y abiertos son fundamentales para empoderar a la industria en su conjunto para proteger mejor nuestras cadenas de suministro de software”, dice la empresa.

Relacionados: Los ataques a la cadena de suministro de software aumentaron más del 300 % en 2021

¿Está buscando renovar su estrategia de transformación digital? Obtenga más información sobre la Semana de la Transformación Digital que tendrá lugar el 11 y 12 de mayo de 2022 y descubra estrategias clave para que sus esfuerzos digitales sean un éxito. Explore otros próximos eventos y seminarios web de tecnología empresarial impulsados ​​por TechForge aquí. Etiquetas: base de datos de asesoramiento, desarrollo, github, hacking, infosec, fuente abierta, seguridad, vulnerabilidades

Erica Flores

Enamorada de la tecnología. Apasionada de la velocidad que la información puede adquirir en este mundo cambiante. Actualmente residiendo en Barcelona.

Recent Posts

Máquina de mano Lean, Green, Raspberry Pi

Los días felices de la PDA y Blackberry han quedado definitivamente atrás, pero el factor…

2 years ago

Cómo pronosticar series de tiempo usando autorregresión

Tutorial sobre cómo pronosticar usando un modelo autorregresivo en PythonFoto de Aron Visuals en UnsplashForecasting…

2 years ago

Aquí están todas las formas en que puede cargar su AirPods Pro

Si tienes un iPhone, los AirPods Pro son la opción obvia para escuchar música, ¡aunque…

2 years ago

Las principales noticias tecnológicas del lunes: la prohibición de clientes de terceros de Twitter parece no ser un accidente

Ilustración de Alex Castro / The Verge Plus nuevos rumores sobre el quinto Galaxy Fold.…

2 years ago

AirPods Max 2: aquí están las características más solicitadas

Se rumorea que los auriculares premium de próxima generación de Apple, los AirPods Max 2,…

2 years ago

El remake de Dead Space continúa luciendo terriblemente genial en el nuevo tráiler de la historia

El desarrollador Motive Studio y el editor EA han lanzado un nuevo tráiler de la…

2 years ago