GitHub新政引发热议:允许托管以安全研究为目的的恶意软件
我们明确允许安全技术,以及与研究漏洞、恶意软件和漏洞有关的内容。我们理解 GitHub 上的许多安全研究项目是具有善意用途的,并且对安全社区广泛有益。 我们澄清了如何以及何时可以中断正在进行的、利用 GitHub 平台作为漏洞或恶意软件内容交付网络(CDN)的攻击。我们不允许使用 GitHub 来直接支持造成技术损害的非法攻击。 我们在这个政策中直接有一个上诉和恢复程序。我们允许用户对限制其内容或账户访问的决定提出上诉。 我们提出了一种方法,让各方在向 GitHub 报告滥用行为之前可以解决争端。这以建议的形式出现,即利用项目的可选 SECURITY.md 文件来提供联系信息以解决滥用报告。
有网友非常赞同这个举措,认为:“各CVE的PoC或者Exploit在漏洞修复以后开源出来没毛病。”
但是也有网友认为此政策非常危险,认为这个:“恶意软件编译后恶意运行怎么办”“会成为学习编写恶意软件的途径”。
还有用户对这个举措,提出了自己的疑问:“那如何界定是否以安全为目的呢?”“会不会造成开源社区出现病毒木马呢?”
针对GitHub的这项举措,你怎么看呢?
推荐文章++++
* Win10 又带着Bug来了!部分 FLAC 格式音乐文件损坏,已发布紧急更新修复
﹀
球分享
球点赞
球在看
-
Gitea新一代的代码托管平台
Gitea 是新一代的代码托管平台,具备基于 Git 的核心代码托管能力和 DevSecOps 延伸能力,为广大软件开发者提供接近 GitHub 的使用体验,并且支持用户开展私有化部署。优势:简单易用
-
One-API被植入挖矿软件 请用户及时检查服务器
在 Github 上拥有 20.4K Star 的开源项目 One-API 遭到攻击,目前黑客通过未知手段向项目植入 XMR 门罗币挖矿脚本,导致大量使用该项目的服务器出现持续高负载。One-API
-
两款知名国产前端开源项目被植入恶意代码
据报道,前端开发社区近日遭遇严重供应链安全事件,有赞开源组件库Vant和字节跳动开源的前端打包工具Rspack多个版本被植入恶意代码。12月19日,Vant项目维护者在GitHub上发布公告,称因团队
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- Github可以用来干什么
- 【上新】实战能力UP!从基础到入门,轻松掌握 CVE 复现技能
- “大国重器”三峡工程的云端守护者
- 高通公司连续五年参加进博会,携手中国伙伴构建开放创新科技生态
- 网安强中强 | 腾讯安全杨育斌:零信任办公安全实践
- 199 美元的 iPhone 都可以想了,时代真的变了?
- 雷军哽咽:我愿押上人生全部声誉,为小米汽车而战!
- 望而生畏的C语言在逐渐凋零
- 乐视视频 App 图标改为“欠 122 亿”,网友:我在别家分红包,却在你家随份子!
- 盘点 | 2020网络安全热词:疫情阻不住关注和期待
- 在招 | 美亚柏科高薪诚招网络安全工程师
- GlobalSign携手英飞凌加强物联网设备身份验证和可信度,以简化在微软Azure物联网中心的注册