GitHub、無料のパブリックリポジトリへのプッシュに対しても、コードに書いてはいけないシークレットの検知機能をデフォルトで有効に

今回は「GitHub、無料のパブリックリポジトリへのプッシュに対しても、コードに書いてはいけないシークレットの検知機能をデフォルトで有効に」についてご紹介します。

関連ワード (件以上、検出、週間程度等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


GitHubは、ソースコード中に書くべきではないパスワードやアクセストークンなどのシークレットを発見し通知してくれる「Secret scanning」機能を、無料のパブリックリポジトリに対するプッシュにおいてもデフォルトで有効にすることを発表しました。

fig

パブリックリポジトリへのすべてのプッシュに対してシークレットスキャンによる保護機能が働くようになります。

プッシュされたコード内にシークレットが発見された場合、自動的にそのプッシュはブロックされます。ユーザーはそのシークレットを削除することでプッシュを再開できます。また、シークレットは問題ないと判断してブロックを解除することも可能です。

このプッシュに対するシークレットスキャン機能はすでに昨年(2023年)8月からオプトインにより利用可能になっていましたが、今後1週間から2週間程度ですべてのパブリックリポジトリに対してデフォルトで適用されるようになります。

GitHubによると、2024年の1月と2月だけで100万件以上のシークレットを検出したとのこと。これは1分に12件以上の頻度に相当します。今回のプッシュに対するシークレットスキャン機能がデフォルトで有効になることで、こうしたシークレットの漏洩は大幅に減ることが期待されます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
お店のキャッシュレス決済サービス「STORES 決済」が自動入金の振込手数料を完全無料化
IT関連
2022-03-18 16:00
NRI、物流デジタルツインツール活用の物流DXコンサルサービスを提供
IT関連
2024-03-01 10:30
ニューヨークの電力網に負担をかけずに電動モペッドの電力を供給するためにRevelはゲーム化したアプリを利用
モビリティ
2021-07-15 10:13
ビジネスにおける戦略・議題に関するサイバーセキュリティの優先度は高くない–パロアルトネットワークス調査
IT関連
2022-12-20 22:27
JavaScript/TypeScriptの高速フォーマッター「Rome Formatter」リリース。Rust製でPrettierより約10倍高速と
JavaScript
2022-04-18 17:52
YouTube Studio、動画アップロード中に著作権侵害がないかチェックする機能
アプリ・Web
2021-03-19 16:30
異色スマートウォッチから“着るクーラー”まで ソニーが7年で17件の新規事業に成功したワケ
PR
2021-03-12 16:05
2画面スマホ「LG VELVET」は画面が曲がる先進性より、折り畳める実益を重視する方にお勧め
ハードウェア
2021-02-01 17:05
高配当の金融株5選–ディープバリュー株に注目する理由
IT関連
2021-08-04 01:34
「カブトムシ相撲」をオンライン開催、コンピュータ上で自動対戦 鹿児島県大崎町
企業・業界動向
2021-07-13 06:31
DNPと桑名市が「メタバース役所」を実証へ–行政サービス向上と窓口業務DX図る
IT関連
2024-02-02 20:52
赤ちゃんモルカー育てる「PUI PUI モルカっち」10月発売
くらテク
2021-06-18 23:19
NTTデータグループが業績発表、「NTT Ltd.」の統合が大きく影響
IT関連
2023-08-10 07:36
太陽光発電の電力推定に気象解析データのAPIを提供 ウェザーニューズ
企業・業界動向
2021-05-20 22:00