2024年,GitHub泄露了超过3900万个秘密,导致频繁的安全事件。为防止泄露,GitHub推出了推送保护和秘密扫描等新安全工具,帮助开发者识别和管理秘密,并与云服务提供商合作,提高秘密检测的准确性,确保代码安全。
全球14个国家组织集体围攻俄罗斯及其周边国家,进行黑客攻击和间谍活动。Golden Corral连锁餐厅数据泄露,影响18.3万人。多家知名品牌子域名被劫持发送大量诈骗邮件。GitHub默认启用推送保护,防止机密泄露。美国禁止向中国等国家跨境传输数据。新型Bifrost恶意软件针对Linux,模仿VMware域。Epic否认遭黑客入侵,无实质证据。Ivanti网关漏洞被积极利用。白宫督促开发者使用内存安全语言。Brave浏览器推出隐私保护AI助手。WordPress、Tumblr计划向AI公司出售用户数据,官方澄清不分享非公开内容。人工智能图像编辑工具遭网络攻击,2000万用户数据泄露。企业暴露面收敛管理和运行时SCA的供应链安全革新。深度伪造视频引发安全挑战。
GitHub在2024年的前八周内发现了超过100万个泄露的秘密信息。为了解决这个问题,他们默认为所有对公共存储库的推送启用了秘密扫描推送保护。这个改变旨在保护用户的声誉、收入和法律风险。用户可以选择删除秘密信息或绕过阻止。推送保护可以被禁用,但建议保持启用并根据需要进行例外处理。对于私有存储库,GitHub企业计划用户可以添加GitHub高级安全功能。秘密扫描可以保护来自180多个服务提供商的200多种令牌类型和模式。
完成下面两步后,将自动完成登录并继续当前操作。