跳到内容

类别

安全

无效的

引入新方法以确保代码安全

比以往任何时候都重要的是,每个开发人员都要成为一名安全开发人员,他们必须负责任地披露漏洞并快速修补易受攻击的代码。今天,我们很高兴地宣布了几个新的安全功能,旨在让开发人员更容易保护他们的代码。

贾斯汀·哈钦斯
Git赎金活动事件报告-Atlasian Bitbucket、GitHub、GitLab

Git赎金活动事件报告-Atlasian Bitbucket、GitHub、GitLab

今天,Atlassian Bitbucket、GitHub和GitLab联合发布了一篇博文,旨在帮助教育和告知三个平台的用户有关最近Git勒索软件事件的安全最佳实践。虽然没有证据表明Atlassian Bitbucket、GitHub或GitLab产品以任何方式受到了破坏,但我们认为,帮助软件开发社区更好地理解并共同采取措施防范这一威胁非常重要。

官斯旺森
删除了弱加密标准

删除了弱加密标准

今天早些时候,我们在github.com和api.github.com:TLSv1/TLSv1.1上永久删除了对以下弱加密标准的支持:这适用于所有HTTPS连接,包括到…的web、api和Git连接…

帕特里克·图米