GitHub เพิ่มฟีเจอร์ด้านความปลอดภัยและ Automation บน Enterprise Server

GitHub ประกาศเพิ่มฟีเจอร์ด้านความปลอดภัยและ Automation บน Enterprise Server

Credit: GitHub

GitHub ได้ออกอัพเดต GitHub Enterprise Server เวอร์ชัน 3.5 เป็นที่เรียบร้อย โดยมีการปรับปรุงกว่า 60 จุด มุ่งเน้นช่วยเหลือนักพัฒนาให้สามารถป้องกันช่องโหว่ในโค้ดของตนเองได้ เนื่องจากแอพพลิเคชันขององค์กรส่วนใหญ่มีการดึงเอา Open Source เข้ามาเป็นส่วนหนึ่งในการพัฒนาแอพพลิเคชัน และ Package เหล่านั้นอาจมีช่องโหว่ที่นำไปสู่การโจมตีในอนาคตได้ GitHub Enterprise Server มีความสามารถในการปิดจุดอ่อนเหล่านี้ได้ผ่านเครื่องมือ Dependabot ซึ่งเป็นเทคโนโลยีของบริษัท Startup ที่ได้เข้าซื้อเมื่อปี 2019 ซึ่ง Dependabot มีความสามารถในการค้นหาช่องโหว่ที่เกิดขึ้นใน Open Source Component ที่นำมาใช้งานในแอพพลิเคชันของนักพัฒนา และความสามารถในการช่วยอัพเดต Patch เมื่อตรวจพบได้ นอกจากนี้ยังมีระบบชื่อว่า CodeQL ที่ช่วยในการแสกนค้นหาช่องโหว่ทั่วไปที่เกิดขึ้นในการพัฒนาแอพพลิเคชันอีกด้วย โดยในเวอร์ชันนี้ถูกปรับปรุงให้ตรวจจับช่องโหว่ได้มากขึ้นและรวดเร็วยิ่งขึ้น

GitHub Enterprise Server 3.5 ยังเสริมความสามารถ GitHub Actions ซึ่งเป็นระบบ Automation Workflows สำหรับนักพัฒนา เช่น การเพิ่ม Reusable Workflows และรองรับการ Cache Output และ Dependencies

ที่มา: https://siliconangle.com/2022/05/31/github-adds-security-automation-features-github-enterprise-server/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

ขอเชิญร่วมงาน DevSecOps Meetup: Build and Govern Agentic AI in Production with Gemini Enterprise Agent Platform | 30 Jun 2026 @ตึกพหลโยธินเพลส ชั้น 35

DevSecOps Community Thailand ร่วมกับ Ingram Micro, Google Cloud, Opsta และ TechTalkThai ขอเรียนเชิญชาว IT ในธุรกิจองค์กรที่สนใจเทคโนโลยี DevSecOps …

GitHub ปรับ npm v12 ยกเครื่องความปลอดภัย สกัด Supply-chain Attack ผ่าน npm install

GitHub ประกาศว่า npm v12 ที่จะเปิดตัวในเดือนหน้า จะมาพร้อมการเปลี่ยนแปลงด้านความปลอดภัยหลายอย่าง เพื่อสกัดการโจมตีแบบ supply-chain ที่อาศัยพฤติกรรมการทำงานอัตโนมัติของคำสั่ง npm install