<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GitHub внедрил систему машинного обучения для поиска уязвимостей в коде</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126812.html</link>
    <description>GitHub объявил о добавлении в сервис Code scanning экспериментальной системы машинного обучения для выявления распространённых типов язвимостей в коде. На этапе тестирования новая функциональность пока доступна только для репозиториев с кодом на языках  JavaScript и TypeScript. Отмечается, что применение системы машинного обучения позволило заметно расширить спектр выявляемых проблем, при анализе которых система теперь не ограничивается проверкой типовых шаблонов и не привязывается к известным фреймворкам. Из выявляемых новой системой проблем упоминаются ошибки, приводящие к межсайтовому скриптингу (XSS), искажению файловых путей (например, через указание &quot;/..&quot;), подстановке SQL- и NoSQL-запросов...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56719&lt;br&gt;</description>

<item>
    <title>GitHub внедрил систему машинного обучения для поиска уязвимо... (InuYasha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126812.html#63</link>
    <pubDate>Tue, 22 Feb 2022 12:24:47 GMT</pubDate>
    <description>Я не говорю что это правильно, я намекаю, что ты замучил. Нравится язык в трубочку сворачивать - занимайся.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub внедрил систему машинного обучения для поиска уязвимо... (Урри)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126812.html#62</link>
    <pubDate>Mon, 21 Feb 2022 15:28:28 GMT</pubDate>
    <description>https://www.google.com/search?q=issue+pronunciation&lt;br&gt;&lt;br&gt;Слух еще остался, надеюсь? Кнопочку нажать и послушать получится?&lt;br&gt;</description>
</item>

<item>
    <title>GitHub внедрил систему машинного обучения для поиска уязвимо... (InuYasha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126812.html#61</link>
    <pubDate>Mon, 21 Feb 2022 07:37:25 GMT</pubDate>
    <description>*facepalm*&lt;br&gt;амбушюры&lt;br&gt;</description>
</item>

<item>
    <title>GitHub внедрил систему машинного обучения для поиска уязвимо... (kusb)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126812.html#60</link>
    <pubDate>Sun, 20 Feb 2022 16:03:06 GMT</pubDate>
    <description>xn-- - порождение Пиндосии. Нужно в другой кодировке запросы слать... Свой собственный DNS.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub внедрил систему машинного обучения для поиска уязвимо... (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126812.html#59</link>
    <pubDate>Sun, 20 Feb 2022 10:15:59 GMT</pubDate>
    <description>Ну ты же понимаешь что крайне трудно скрыть от &quot;участников проекта&quot; (тем более что это на самом деле учоные с мировым именем, пусть и не той квалификации что нужна и опаздывающие на десять лет) в режиме &quot;ну раз вы не сумели разобраться как эта мелкая деталька должна работать, при том что чертежи и лекала вам предоставили,  вот вам готовые описания механизма работы&quot;  что оно все цельнокраденое? Скорее наоборот - по результатам очередной планерки Главный, махнув рукой, шел к брату писать те письма.&lt;br&gt;&lt;br&gt;Да и двухметровый потрет Фюрера в Агудзере наверняка многим примелькался...&lt;br&gt;(центрифуги-то были не краденые, а отжатые в честной войне)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>GitHub внедрил систему машинного обучения для поиска уязвимо... (john_erohin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126812.html#58</link>
    <pubDate>Sun, 20 Feb 2022 08:03:15 GMT</pubDate>
    <description>&amp;gt; Не делал вовсе&lt;br&gt;&lt;br&gt;пред подчиненными - делал. а что еще оставалось ?&lt;br&gt;&lt;br&gt;&amp;gt; - письма он писал &quot;любой ценой срочно узнайте назначение &lt;br&gt;&amp;gt; детали #45634652&quot; &lt;br&gt;&lt;br&gt;право читать эту переписку имели отнюдь не все участники проекта.&lt;br&gt;со стороны &quot;секретных физиков&quot;, кроме Курчатова пожалуй что и никто не имел.&lt;br&gt;</description>
</item>

<item>
    <title>GitHub внедрил систему машинного обучения для поиска уязвимо... (john_erohin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126812.html#57</link>
    <pubDate>Sun, 20 Feb 2022 07:57:57 GMT</pubDate>
    <description>&amp;gt; proxy.internet-gateway.otr.gov.local &lt;br&gt;&lt;br&gt;непатриотично ! для кого IDN придумали ? (а вот для таких и придумали.&lt;br&gt;надо было в свое время придумщиков гнать ссаными тряпками).&lt;br&gt;&lt;br&gt;хостнэйм должен быть примерно такой: &quot;посредник.межсеть-шлюз.кгб.рф&quot;&lt;br&gt;&lt;br&gt;а у кого софт не поддерживает, трахайтесь как хотитe c матерными &quot;...xn--7...&quot;&lt;br&gt;</description>
</item>

<item>
    <title>GitHub внедрил систему машинного обучения для поиска уязвимо... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126812.html#56</link>
    <pubDate>Sat, 19 Feb 2022 20:33:46 GMT</pubDate>
    <description>Не переходи дорогу игрокам&lt;br&gt;</description>
</item>

<item>
    <title>GitHub внедрил систему машинного обучения для поиска уязвимо... (пох.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/126812.html#55</link>
    <pubDate>Sat, 19 Feb 2022 20:32:25 GMT</pubDate>
    <description>Там вроде майнеры научились автоматически находить и блокировать, не?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
