Відео / Джонатан Лейтшух: Як масштабувати роботу дослідника та масово виправляти вразливості в open-source

Video in Українська is not available yet.

Джонатан Лейтшух: Як масштабувати роботу дослідника та масово виправляти вразливості в open-source

Тривалість: 44хв 20с Тип: Presentation (lecture)
Виступ на DEF CON 30 про автоматизацію пошуку та виправлення поширених вразливостей у проєктах з відкритим кодом. Хоча багато таких помилок давно відомі й часто мають прості виправлення, вони досі зустрічаються у тисячах репозиторіїв.

Спікер показує, як інструменти на кшталт CodeQL дозволяють знаходити вразливості одразу у великій кількості проєктів, і пропонує підхід до масштабного виправлення — автоматичну генерацію pull-request із готовими патчами. Розбір практичного застосування методу та інструментів, таких як CodeQL і OpenRewrite, для масового підвищення безпеки open-source.