GitHub introduceert ‘proof of presence’ voor risicovolle acties in Enterprise Cloud
GitHub kondigt een uitbreidingsmogelijkheid aan om extra verificatie te eisen voordat leden gevoelige handelingen uitvoeren binnen GitHub Enterprise Cloud. Organisaties kunnen een interactieve herauthenticatie of een aanvullende multi-factortoe…
GitHub verbetert Copilot code review met overzicht, auto-resolve en commits
GitHub heeft verbeteringen doorgevoerd in Copilot code review die nu algemeen beschikbaar zijn. De update geeft een duidelijker beeld van wijzigingen door de tijd, lost eigen suggesties slimmer op en kan commitberichten genereren wanneer in één…
GitHub automatiseert SSO-autorisatie voor PAT’s en SSH-sleutels via nieuwe API
GitHub maakt het voor enterprise-beheerders mogelijk om SSO-autorisaties voor bestaande klassieke personal access tokens en SSH-sleutels te automatiseren binnen GitHub Enterprise Cloud. Daarmee vervalt de noodzaak voor ontwikkelaars om per orga…
Codeanalyse groeit mee met Vue en GitHub Actions
Beveiligingscontroles zijn het nuttigst wanneer ze begrijpen hoe een applicatie werkelijk werkt. Nieuwe frameworkfuncties en aangepaste bouwprocessen veranderen de manier waarop gegevens door software stromen. Een scanner die die patronen niet …
Gelekte toegangssleutels stoppen niet bij de eigen repository
Een toegangssleutel kan buiten de eigen ontwikkelomgeving belanden zonder dat iemand bewust bedrijfsinformatie wil delen. Een voorbeeldproject, een publieke foutmelding of een persoonlijke fork kan al genoeg zijn. Wie alleen de eigen repositori…
npm bouwt een veiligheidspauze in bij gevoelige accountwijzigingen
Softwareprojecten vertrouwen vaak op pakketten die door andere ontwikkelaars worden onderhouden. Daardoor kan een overgenomen beheerdersaccount veel verder reiken dan één project. Een aanvaller die via zo’n account een schadelijke update verspr…
Sleutelrotatie benadrukt belang van betrouwbare updates
Betrouwbare software-updates beginnen bij de vraag of een pakket daadwerkelijk van de verwachte leverancier komt. Digitale handtekeningen en de bijbehorende publieke sleutels spelen daarin een centrale rol. Wanneer een sleutel uit voorzorg word…
Striktere instellingen voor AI met gevoelige gegevens
AI-toepassingen worden krachtiger zodra zij informatie uit documenten, apps en het web kunnen combineren. Die koppelingen bieden veel gemak, maar vergroten ook het belang van een bewuste keuze over welke acties een systeem zelfstandig mag uitvo…
Vertrouwde toegang voor defensief cyberwerk
AI-modellen kunnen beveiligingsteams helpen bij het begrijpen van code, het structureren van onderzoek en het versnellen van verdedigende werkzaamheden. Dezelfde mogelijkheden vragen echter om zorgvuldige grenzen: een verzoek om kwetsbaarheden …