Github hat seine Sicherheitsfeatures zum Tracken von Sicherheitslücken im auf Github gehosteten Code um Python erweitert.
Damit können nun auch in Python geschriebene Projekte ihren Code auf bekannte Sicherheitsprobleme prüfen. Github hat mit seinen Security Alerts zuvor schon Javascript und Ruby abgedeckt. Der so geannte Dependency Graph, der die Repositories nach Sicherheitslücken untersucht, gibt Alerts aus, wenn er auf Pakete mit bekannten Lücken stößt.
Man habe sich entschlossen, den Python-Support mit derzeit nur einigen aktuellen Sicherheitslücken in der Datenbank zu starten, teilt Github mit. In den kommenden Wochen soll die Dependency-Graph-Datenbank mit weiteren Daten zu Sicherheitslücken gefüttert werden, auch mit älteren. In Zukunft werde man auch die National Vulnerability Database (NVD) der US-Regierung einbinden, um auf dem aktuellen Stand bei den Sicherheitslücken für Python zu sein.




