Toutes les actus
Sécurité Monde

GitHub ajoute une vérification pour les actions sensibles.

Certaines entreprises peuvent exiger une nouvelle connexion ou une authentification multifacteur avant la création de jetons ou la modification des paramètres de sécurité.

Source

Ce qui se passe

GitHub lance un aperçu public de Proof of Presence pour certains clients Enterprise Cloud. Une fois activée, cette fonction renvoie le membre vers le fournisseur d’identité de son entreprise pour une nouvelle authentification avant des actions sensibles, comme créer un jeton, modifier des webhooks ou changer les paramètres de sécurité d’une organisation.

SIGNAL / Analyse SIGNAL

Ce que ça change pour toi

Dans une entreprise éligible, une session de navigateur volée peut ne plus suffire à effectuer ces changements. Les administrateurs peuvent demander une nouvelle connexion ou une vérification multifacteur selon la politique de leur fournisseur d’identité.

Ce qu’il faut savoir

Il s’agit d’un aperçu public, et non d’une protection activée par défaut pour tous les comptes GitHub. Selon GitHub, il est pour l’instant réservé aux entreprises Enterprise Managed Users sur github.com ou GHEC-DR qui utilisent Microsoft Entra ID en SSO via SAML ou OIDC. Une vérification réussie vaut pendant la session de deux heures ; la protection des fusions de pull requests reste prévue, pas disponible.

Ce que tu peux faire

Si tu administres une entreprise éligible, examine le réglage Proof of Presence et la politique d’authentification Entra ID avant de l’activer. Sinon, ne suppose pas que cet aperçu protège ton compte.

Source

github.blog

Aperçu public. Une annonce de fabricant n’est pas un test indépendant.

Aucune correction enregistrée pour cet article.

Signaler une erreur