{"id":406,"date":"2020-03-25T09:46:24","date_gmt":"2020-03-25T09:46:24","guid":{"rendered":"https:\/\/github.blog\/fr\/?p=406"},"modified":"2020-10-05T09:48:39","modified_gmt":"2020-10-05T09:48:39","slug":"le-programme-security-bug-bounty-de-github-fete-ses-6-ans","status":"publish","type":"post","link":"https:\/\/github.blog\/fr\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\/","title":{"rendered":"Le programme Security Bug Bounty de GitHub f\u00eate ses 6 ans"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">D\u00e9couvrez le programme Security Bug Bounty de GitHub et prenez connaissance du r\u00e9capitulatif des bugs de 2019, de l&rsquo;\u00e9largissement de champ de comp\u00e9tences du programme, des nouvelles fonctionnalit\u00e9s, et plus encore.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Le mois dernier, GitHub a franchi des \u00e9tapes d\u00e9cisives dans le cadre du <\/span><a href=\"https:\/\/bounty.github.com\/\"><span style=\"font-weight: 400;\">Security Bug Bounty<\/span><\/a><span style=\"font-weight: 400;\">. F\u00e9vrier 2020 a marqu\u00e9 les six ans du programme, six ann\u00e9es pendant lesquelles GitHub a accept\u00e9 des soumissions. Au fil des ann\u00e9es, GitHub a\u00a0 investi dans la communaut\u00e9 des bugs bounty par le biais d&rsquo;\u00e9v\u00e9nements en direct, de bug bounty priv\u00e9s, d&rsquo;avant-premi\u00e8res produits et, bien s\u00fbr d\u2019attribution de primes en esp\u00e8ces.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">GitHub est heureux d&rsquo;annoncer que le seuil du million de dollars de bourses attribu\u00e9 aux chercheurs a \u00e9t\u00e9 franchi depuis que le programme a \u00e9t\u00e9 transf\u00e9r\u00e9 \u00e0 HackerOne en 2016. Au cours de la seule ann\u00e9e derni\u00e8re, GitHub a vers\u00e9 plus de la moiti\u00e9 du total de ses bourses, soit des r\u00e9compenses d\u2019un montant total de pr\u00e8s de 590 000 dollars pour l&rsquo;ensemble de ses\u00a0 programmes.\u00a0<\/span><\/p>\n<h2 id=\"recapitulatif-2019\"><span style=\"font-weight: 400;\">R\u00e9capitulatif 2019\u00a0<\/span><a href=\"#recapitulatif-2019\" class=\"heading-link\" aria-label=\"&lt;span style=&quot;font-weight: 400;&quot;&gt;R\u00e9capitulatif 2019\u00a0&lt;\/span&gt;\" data-anchorjs-icon=\"#\" style=\"padding-left: 0.375em;\"><\/a><\/h2>\n<p><span style=\"font-weight: 400;\">Les \u201cCool bugs\u201d\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Les meilleures soumissions re\u00e7ues de la part de la communaut\u00e9 d\u00e9montrent pour la plupart une compr\u00e9hension de GitHub et de sa technologie qui va jusqu\u2019\u00e0 rivaliser avec celle des ing\u00e9nieurs de l\u2019entreprise. Pour attirer ces individus talentueux et les inciter \u00e0 passer du temps \u00e0 creuser en profondeur dans sa base de donn\u00e9es, GitHub a offert des primes tr\u00e8s comp\u00e9titives.\u00a0\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Contournement du flow d&rsquo;OAuth en utilisant des requ\u00eates HEAD intersites<\/span><\/p>\n<p><span style=\"font-weight: 400;\">GitHub offre aux int\u00e9grateurs diff\u00e9rents moyens d&rsquo;interagir avec son\u00a0 \u00e9cosyst\u00e8me. L&rsquo;une des mani\u00e8res dont ceux-ci peuvent utiliser GitHub est d\u2019avoir recours aux applications OAuth. Celles-ci permettent de mener des actions au nom d&rsquo;un utilisateur GitHub. Avant d\u2019accorder\u00a0 l&rsquo;acc\u00e8s aux donn\u00e9es, une application OAuth redirige l&rsquo;utilisateur vers GitHub.com, lui permettant de v\u00e9rifier ces demandes\u00a0 et d&rsquo;autoriser explicitement l&rsquo;application.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Ex\u00e9cution de code \u00e0 distance sur GitHub.com par injection de commandes<\/span><\/p>\n<p><span style=\"font-weight: 400;\">@ajxchapman a r\u00e9ussi \u00e0 ex\u00e9cuter du code \u00e0 distance dans GitHub.com en d\u00e9clenchant l&rsquo;injection de commandes dans la fonction d&rsquo;import Mercurial. La logique d&rsquo;import n&rsquo;a pas correctement aseptis\u00e9 les noms de branches, ce qui a permis \u00e0 un nom de branche malveillant d&rsquo;ex\u00e9cuter du code sur les serveurs de GitHub. Comme la fonction d&rsquo;import est assez compliqu\u00e9e, le code est habituellement ex\u00e9cut\u00e9 dans un bac \u00e0 sable (SandBox) sur des serveurs d\u00e9di\u00e9s, isol\u00e9s du r\u00e9seau de production de GitHub. Cette isolation a limit\u00e9 l&rsquo;impact de la vuln\u00e9rabilit\u00e9. Un correctif a donc pu \u00eatre rapidement publi\u00e9 pour GitHub.com. Correctif qui a ensuite \u00e9t\u00e9 r\u00e9tro port\u00e9 pour les clients de GitHub Enterprise Server. GitHub a \u00e9galement v\u00e9rifi\u00e9 la pr\u00e9sence de probl\u00e8mes similaires dans la logique d&rsquo;import et a pu confirmer, gr\u00e2ce \u00e0 ses journaux syst\u00e8mes, que celle-ci n&rsquo;avait\u00a0 pas \u00e9t\u00e9 exploit\u00e9e en production.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Ce qui rend ce bug particuli\u00e8rement int\u00e9ressant est son origine. Il\u00a0 a \u00e9t\u00e9 caus\u00e9 par une d\u00e9pendance obsol\u00e8te. Le bug existait dans une d\u00e9pendance qui g\u00e8re les imports de code. Il avait d\u00e9j\u00e0\u00a0 \u00e9t\u00e9 corrig\u00e9 en amont. Cependant, GitHub n&rsquo;avait pas r\u00e9ussi \u00e0 rester \u00e0 jour avec la derni\u00e8re version, ce qui avait fini par rendre les applications vuln\u00e9rables \u00e0 ce probl\u00e8me. Ce bug souligne \u00e0 quel point la gestion des d\u00e9pendances est essentielle pour le succ\u00e8s d&rsquo;un programme de s\u00e9curit\u00e9 dans son ensemble. GitHub continue \u00e0 investir dans des outils de gestion des d\u00e9pendances pour assurer la s\u00e9curit\u00e9 de l\u2019entreprise et celle de ses\u00a0 clients.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Un champ \u00e9largi<\/span><\/p>\n<p><span style=\"font-weight: 400;\">GitHub a publi\u00e9 de nombreuses nouvelles fonctionnalit\u00e9s en 2019. Celles-ci ont \u00e9t\u00e9 ajout\u00e9es au champ de son programme Security Bug Bounty :<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Les <\/span><a href=\"https:\/\/github.blog\/2019-06-17-github-acquires-pull-panda\/\"><span style=\"font-weight: 400;\">Pull reminders<\/span><\/a><span style=\"font-weight: 400;\"> ont \u00e9t\u00e9 ajout\u00e9s pour permettre aux ing\u00e9nieurs d\u2019\u00eatre tenus inform\u00e9s des demandes de pull requests entrantes qui n\u00e9cessitent\u00a0 une attention particuli\u00e8re. GitHub a inclus la solution dans son application de base et dans l&rsquo;int\u00e9gration existante de Slack.<\/span><\/li>\n<li style=\"font-weight: 400;\"><a href=\"https:\/\/help.github.com\/en\/github\/managing-security-vulnerabilities\/configuring-automated-security-updates\"><span style=\"font-weight: 400;\">Les mises \u00e0 jour de s\u00e9curit\u00e9 automatis\u00e9es<\/span><\/a><span style=\"font-weight: 400;\"> (anciennement <\/span><a href=\"https:\/\/dependabot.com\/blog\/hello-github\/\"><span style=\"font-weight: 400;\">Dependabot<\/span><\/a><span style=\"font-weight: 400;\">) ont ajout\u00e9 une fa\u00e7on plus efficace de suivre les vuln\u00e9rabilit\u00e9s dans les d\u00e9pendances. D\u00e9sormais, lorsque de nouvelles demandes de pull requests sont ouvertes, une mise \u00e0 jour de la version d&rsquo;une d\u00e9pendance est effectu\u00e9e automatiquement d\u00e8s qu\u2019une correction de s\u00e9curit\u00e9 est identifi\u00e9e.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Avec <\/span><a href=\"https:\/\/github.blog\/2020-03-17-github-for-mobile-is-now-available\/\"><span style=\"font-weight: 400;\">GitHub pour mobile<\/span><\/a><span style=\"font-weight: 400;\">, GitHub entre pour la premi\u00e8re fois dans l&rsquo;App Store. Ceci a amen\u00e9 l\u2019entreprise \u00e0 r\u00e9pondre \u00e0 de nouvelles exigences en ce qui concerne son API et le niveau de s\u00e9curit\u00e9 de son application. GitHub offre la m\u00eame s\u00e9curit\u00e9 et les m\u00eames fonctionnalit\u00e9s que celles disponibles sur GitHub.com.<\/span><\/li>\n<li style=\"font-weight: 400;\"><a href=\"https:\/\/github.blog\/2019-08-08-github-actions-now-supports-ci-cd\/\"><span style=\"font-weight: 400;\">GitHub Actions<\/span><\/a><span style=\"font-weight: 400;\"> est l&rsquo;un des lancements les plus importants de GitHub depuis les pull requests. La solution a n\u00e9anmoins apport\u00e9 toute une cat\u00e9gorie de \u201ccorner cases\u201d ou vuln\u00e9rabilit\u00e9s. Gr\u00e2ce \u00e0 une \u00e9troite collaboration avec ses\u00a0 ing\u00e9nieurs partenaires, GitHub a offert aux utilisateurs la possibilit\u00e9 d&rsquo;ex\u00e9cuter leur code directement sur GitHub.com.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">L&rsquo;outil <\/span><a href=\"https:\/\/lgtm.com\/\"><span style=\"font-weight: 400;\">LGTM de Semmle<\/span><\/a><span style=\"font-weight: 400;\"> a \u00e9t\u00e9 un ajout important \u00e0 la suite d&rsquo;outils de s\u00e9curit\u00e9 de GitHub, tout comme Dependabot et les avis de s\u00e9curit\u00e9 des mainteneurs. LGTM permet\u00a0 aux utilisateurs de rechercher des probl\u00e8mes de s\u00e9curit\u00e9 potentiels dans leur code \u00e0 chaque demande pull request.\u00a0<\/span><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400;\">GitHub a re\u00e7u plusieurs soumissions de grande valeur. Celles-ci ont influenc\u00e9 de mani\u00e8re significative le d\u00e9veloppement de ses produits. L\u2019entreprise a vers\u00e9 plus de 20 000 dollars de primes pour les vuln\u00e9rabilit\u00e9s affectant les produits mentionn\u00e9s ci-dessous. GitHub est heureux de continuer \u00e0 \u00e9tendre le champ d\u2019application de son programme Security Bug Bounty\u00a0 au fur et \u00e0 mesure que l\u2019entreprise se d\u00e9veloppe.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">H1-702<\/span><\/p>\n<p><span style=\"font-weight: 400;\">En ao\u00fbt 2019, GitHub est retourn\u00e9 \u00e0 Las Vegas pour participer \u00e0 son deuxi\u00e8me \u00e9v\u00e9nement H1-702. Ce dernier\u00a0 a r\u00e9uni\u00a0 les meilleurs hackers de la plateforme HackerOne ainsi que deux autres entreprises pour trois nuits de hacking en direct. GitHub \u00e9tait tr\u00e8s heureux de participer et souhaitait donner aux chercheurs les \u00e9l\u00e9ments de motivation n\u00e9cessaires pour les pousser \u00e0 creuser en profondeur dans son application. Il est difficile d\u2019exprimer \u00e0 quel point les \u00e9v\u00e9nements de live hacking, comme le H1-702, sont importants pour le programme GitHub Security Bug Bounty. GitHub esp\u00e8re que d&rsquo;autres \u00e9v\u00e9nements de ce genre se produiront \u00e0 l&rsquo;avenir pour inciter la communaut\u00e9 \u00e0 participer.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Security Bug Bounty priv\u00e9<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Au-del\u00e0 de la port\u00e9e assez large du programme public, GitHub a conduit un programme priv\u00e9 &#8211; accessible sur invitation uniquement. Dans ce cadre, GitHub a donn\u00e9 un aper\u00e7u des fonctionnalit\u00e9s aux chercheurs avant qu&rsquo;elles ne soient pr\u00e9sent\u00e9es publiquement. Ces programmes priv\u00e9s permettent \u00e0 GitHub de travailler en \u00e9troite collaboration avec un petit groupe et d\u2019identifier des bugs avant qu&rsquo;ils ne puissent affecter la majorit\u00e9 des utilisateurs.\u00a0<\/span><\/p>\n<h4 id=\"actions-ci-cd\"><a href=\"https:\/\/help.github.com\/en\/actions\/building-and-testing-code-with-continuous-integration\/about-continuous-integration\"><span style=\"font-weight: 400;\">Actions CI\/CD<\/span><\/a><a href=\"#actions-ci-cd\" class=\"heading-link\" aria-label=\"&lt;a href=&quot;https:\/\/help.github.com\/en\/actions\/building-and-testing-code-with-continuous-integration\/about-continuous-integration&quot;&gt;&lt;span style=&quot;font-weight: 400;&quot;&gt;Actions CI\/CD&lt;\/span&gt;&lt;\/a&gt;\" data-anchorjs-icon=\"#\" style=\"padding-left: 0.375em;\"><\/a><\/h4>\n<p><span style=\"font-weight: 400;\">Suite au succ\u00e8s de sa premi\u00e8re prime de bug priv\u00e9 ciblant la solution GitHub Actions, GitHub a voulu relancer un programme priv\u00e9 pour travailler sur la plus r\u00e9cente it\u00e9ration de GitHub Actions. Pour s\u00e9curiser le produit contre d\u2019\u00e9ventuels probl\u00e8mes similaires, GitHub a utilis\u00e9 ce qui a \u00e9t\u00e9 appris lors du premier programme Security Bug Bounty. La communaut\u00e9 a accept\u00e9 le d\u00e9fi et a identifi\u00e9 de nouveaux bugs dans la deuxi\u00e8me it\u00e9ration.\u00a0<\/span><\/p>\n<h4 id=\"mises-a-jour-de-securite-automatisees-anciennement-dependabot\"><a href=\"https:\/\/help.github.com\/en\/github\/managing-security-vulnerabilities\/configuring-automated-security-updates\"><span style=\"font-weight: 400;\">Mises \u00e0 jour de s\u00e9curit\u00e9 automatis\u00e9es (anciennement <\/span><\/a><a href=\"https:\/\/dependabot.com\/\"><span style=\"font-weight: 400;\">Dependabot<\/span><\/a><a href=\"https:\/\/help.github.com\/en\/github\/managing-security-vulnerabilities\/configuring-automated-security-updates\"><span style=\"font-weight: 400;\">)\u00a0<\/span><\/a><a href=\"#mises-a-jour-de-securite-automatisees-anciennement-dependabot\" class=\"heading-link\" aria-label=\"&lt;a href=&quot;https:\/\/help.github.com\/en\/github\/managing-security-vulnerabilities\/configuring-automated-security-updates&quot;&gt;&lt;span style=&quot;font-weight: 400;&quot;&gt;Mises \u00e0 jour de s\u00e9curit\u00e9 automatis\u00e9es (anciennement &lt;\/span&gt;&lt;\/a&gt;&lt;a href=&quot;https:\/\/dependabot.com\/&quot;&gt;&lt;span style=&quot;font-weight: 400;&quot;&gt;Dependabot&lt;\/span&gt;&lt;\/a&gt;&lt;a href=&quot;https:\/\/help.github.com\/en\/github\/managing-security-vulnerabilities\/configuring-automated-security-updates&quot;&gt;&lt;span style=&quot;font-weight: 400;&quot;&gt;)\u00a0&lt;\/span&gt;&lt;\/a&gt;\" data-anchorjs-icon=\"#\" style=\"padding-left: 0.375em;\"><\/a><\/h4>\n<p><span style=\"font-weight: 400;\">Comme toute combinaison de deux syst\u00e8mes complexes, l&rsquo;acquisition de Dependabot a repr\u00e9sent\u00e9 un d\u00e9fi unique pour l\u2019\u00e9quipe de s\u00e9curit\u00e9 de GitHub de par la contrainte d\u2019int\u00e9grer\u00a0 deux architectures distinctes. GitHub a eu recours au bug bounty priv\u00e9 pour compl\u00e9ter son\u00a0 propre examen de s\u00e9curit\u00e9 sur ces deux nouveaux services. Les r\u00e9sultats du programme de bug bounty priv\u00e9 ont largement contribu\u00e9 \u00e0 l&rsquo;int\u00e9gration r\u00e9ussie de Dependabot \u00e0 GitHub.com. Quelques probl\u00e8mes ont m\u00eame pu \u00eatre mis en \u00e9vidence avant le d\u00e9ploiement final.\u00a0<\/span><\/p>\n<p><a href=\"https:\/\/help.github.com\/en\/github\/setting-up-and-managing-organizations-and-teams\/managing-scheduled-reminders-for-pull-requests\"><span style=\"font-weight: 400;\">Pull reminders<\/span><\/a><\/p>\n<p><span style=\"font-weight: 400;\">Tout comme Dependabot, les pull reminders ont n\u00e9cessit\u00e9 une grande attention pour assurer une transition s\u00e9curis\u00e9e d&rsquo;une int\u00e9gration \u00e0 un produit GitHub first-party. Les Pull reminders ont \u00e9galement gagn\u00e9 en complexit\u00e9 lors de leur connexion \u00e0 Slack. L\u2019int\u00e9gration r\u00e9alis\u00e9e par GitHub a fourni une bonne base pour cette fonctionnalit\u00e9. N\u00e9anmoins, relier ces deux fonctionnalit\u00e9s a n\u00e9cessit\u00e9 de d\u00e9velopper et de r\u00e9-architecturer la solution de mani\u00e8re significative. Une fois encore, GitHub s\u2019est tourn\u00e9 vers sa communaut\u00e9 de chasseurs de bugs pour tester la bonne int\u00e9gration de pull reminder avant de diffuser la fonctionnalit\u00e9 de mani\u00e8re plus large.\u00a0<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><b>Les Initiatives sur 2020<\/b><\/p>\n<p><span style=\"font-weight: 400;\">GitHub a beaucoup de projets pour 2020. Certains des changements \u00e0 venir sont d\u00e9taill\u00e9s ci-dessous:\u00a0<\/span><\/p>\n<h3 id=\"le-programme-security-lab-bounty\"><span style=\"font-weight: 400;\">Le programme Security Lab Bounty\u00a0<\/span><a href=\"#le-programme-security-lab-bounty\" class=\"heading-link\" aria-label=\"&lt;span style=&quot;font-weight: 400;&quot;&gt;Le programme Security Lab Bounty\u00a0&lt;\/span&gt;\" data-anchorjs-icon=\"#\" style=\"padding-left: 0.375em;\"><\/a><\/h3>\n<p><span style=\"font-weight: 400;\">GitHub a lanc\u00e9 le programme Security Bug Bounty pour son <\/span><a href=\"https:\/\/securitylab.github.com\/bounties\"><span style=\"font-weight: 400;\">Security Lab<\/span><\/a><span style=\"font-weight: 400;\">. L\u2019objectif \u00e9tait d\u2019inciter les chercheurs \u00e0 aider GitHub \u00e0 s\u00e9curiser tous ses logiciels open source. Le nouveau programme r\u00e9compense les membres de la communaut\u00e9 qui \u00e9crivent des requ\u00eates CodeQL qui permettent de d\u00e9tecter des classes de vuln\u00e9rabilit\u00e9 enti\u00e8res afin que le reste de la communaut\u00e9 puisse ex\u00e9cuter ces requ\u00eates sur leurs propres projets. Ceci permet de supprimer les <\/span><a href=\"https:\/\/securitylab.github.com\/research\/CERT-CVE-2020-8597-automated-remediation-scale\"><span style=\"font-weight: 400;\">vuln\u00e9rabilit\u00e9s \u00e0 grande \u00e9chelle<\/span><\/a><span style=\"font-weight: 400;\">.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Contribuer \u00e0 ce programme permet non seulement d&rsquo;influencer l&rsquo;\u00e9tat global de la s\u00e9curit\u00e9 des logiciels, mais aussi d&rsquo;\u00e9viter que des vuln\u00e9rabilit\u00e9s similaires ne soient mises sur le march\u00e9 sur les versions futures. Il s&rsquo;agit d&rsquo;une \u00e9volution du programme traditionnel Security Bug Bounty de GitHub. GitHub est ravi de voir les chercheurs utiliser son nouvel outil CodeQL. \u00c0 ce jour, GitHub a re\u00e7u 20 soumissions et attribu\u00e9 pr\u00e8s de 21 000 dollars de bourse, ce qui a eu pour r\u00e9sultat direct de corriger des centaines de vuln\u00e9rabilit\u00e9s dans l&rsquo;\u00e9cosyst\u00e8me du logiciel libre.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">CVE et divulgation<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Cette ann\u00e9e, GitHub\u00a0 attribue des <\/span><a href=\"https:\/\/github.blog\/changelog\/2020-03-11-github-enterprise-server-issuing-cves\/\"><span style=\"font-weight: 400;\">CVEs<\/span><\/a><span style=\"font-weight: 400;\"> aux soumissions de primes qui concernent GitHub Enterprise Server. C&rsquo;est un grand pas en avant pour GitHub dans la communication de l&rsquo;\u00e9tat de ses logiciels aux clients, mais c&rsquo;est aussi une nouvelle reconnaissance pour ses chercheurs qui identifient les vuln\u00e9rabilit\u00e9s dans GitHub Enterprise Server.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h2 id=\"en-savoir-plus\"><span style=\"font-weight: 400;\">En savoir plus<\/span><a href=\"#en-savoir-plus\" class=\"heading-link\" aria-label=\"&lt;span style=&quot;font-weight: 400;&quot;&gt;En savoir plus&lt;\/span&gt;\" data-anchorjs-icon=\"#\" style=\"padding-left: 0.375em;\"><\/a><\/h2>\n<p><span style=\"font-weight: 400;\">Visitez la page du programme <\/span><a href=\"https:\/\/bounty.github.com\/\"><span style=\"font-weight: 400;\">Security Bug Bounty<\/span><\/a><span style=\"font-weight: 400;\"> de GitHub pour en savoir plus sur son champ d&rsquo;action, ses r\u00e8gles et les r\u00e9compenses propos\u00e9es. Toutes ces contributions rendent GitHub plus fort !\u00a0<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>D\u00e9couvrez le programme Security Bug Bounty de GitHub et prenez connaissance du r\u00e9capitulatif des bugs de 2019, de l&rsquo;\u00e9largissement de champ de comp\u00e9tences du programme, des nouvelles fonctionnalit\u00e9s, et plus encore. Le mois dernier, GitHub<\/p>\n","protected":false},"author":1638,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[1],"tags":[],"coauthors":[],"class_list":["post-406","post","type-post","status-publish","format-standard","hentry","category-uncategorized"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.3 (Yoast SEO v27.3) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Le programme Security Bug Bounty de GitHub f\u00eate ses 6 ans - Le Blog GitHub<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/github.blog\/fr\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Le programme Security Bug Bounty de GitHub f\u00eate ses 6 ans\" \/>\n<meta property=\"og:description\" content=\"D\u00e9couvrez le programme Security Bug Bounty de GitHub et prenez connaissance du r\u00e9capitulatif des bugs de 2019, de l&rsquo;\u00e9largissement de champ de comp\u00e9tences du programme, des nouvelles fonctionnalit\u00e9s, et plus encore. Le mois dernier, GitHub\" \/>\n<meta property=\"og:url\" content=\"https:\/\/github.blog\/fr\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\/\" \/>\n<meta property=\"og:site_name\" content=\"Le Blog GitHub\" \/>\n<meta property=\"article:published_time\" content=\"2020-03-25T09:46:24+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-10-05T09:48:39+00:00\" \/>\n<meta name=\"author\" content=\"Shanku Niyogi\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@shankuniyogi\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Shanku Niyogi\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\\\/\"},\"author\":{\"name\":\"Shanku Niyogi\",\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/#\\\/schema\\\/person\\\/4d563ead6518f53b9d4258fb8e372aa5\"},\"headline\":\"Le programme Security Bug Bounty de GitHub f\u00eate ses 6 ans\",\"datePublished\":\"2020-03-25T09:46:24+00:00\",\"dateModified\":\"2020-10-05T09:48:39+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\\\/\"},\"wordCount\":1825,\"articleSection\":[\"Uncategorized\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\\\/\",\"url\":\"https:\\\/\\\/github.blog\\\/fr\\\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\\\/\",\"name\":\"Le programme Security Bug Bounty de GitHub f\u00eate ses 6 ans - Le Blog GitHub\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/#website\"},\"datePublished\":\"2020-03-25T09:46:24+00:00\",\"dateModified\":\"2020-10-05T09:48:39+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/#\\\/schema\\\/person\\\/4d563ead6518f53b9d4258fb8e372aa5\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/github.blog\\\/fr\\\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/github.blog\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Le programme Security Bug Bounty de GitHub f\u00eate ses 6 ans\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/github.blog\\\/fr\\\/\",\"name\":\"Le Blog GitHub\",\"description\":\"Just another The GitHub Blog Sites site\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/github.blog\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/github.blog\\\/fr\\\/#\\\/schema\\\/person\\\/4d563ead6518f53b9d4258fb8e372aa5\",\"name\":\"Shanku Niyogi\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/768a2bde77b7466ca7b66b0277b8e8e4f7e77403233dd9fe2ece05ccd823c07a?s=96&d=mm&r=g2b442fd4bfe9db7d905a0f60d8262995\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/768a2bde77b7466ca7b66b0277b8e8e4f7e77403233dd9fe2ece05ccd823c07a?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/768a2bde77b7466ca7b66b0277b8e8e4f7e77403233dd9fe2ece05ccd823c07a?s=96&d=mm&r=g\",\"caption\":\"Shanku Niyogi\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/shankuniyogi\"],\"url\":\"https:\\\/\\\/github.blog\\\/fr\\\/author\\\/shankuniyogi\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Le programme Security Bug Bounty de GitHub f\u00eate ses 6 ans - Le Blog GitHub","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/github.blog\/fr\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\/","og_locale":"fr_FR","og_type":"article","og_title":"Le programme Security Bug Bounty de GitHub f\u00eate ses 6 ans","og_description":"D\u00e9couvrez le programme Security Bug Bounty de GitHub et prenez connaissance du r\u00e9capitulatif des bugs de 2019, de l&rsquo;\u00e9largissement de champ de comp\u00e9tences du programme, des nouvelles fonctionnalit\u00e9s, et plus encore. Le mois dernier, GitHub","og_url":"https:\/\/github.blog\/fr\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\/","og_site_name":"Le Blog GitHub","article_published_time":"2020-03-25T09:46:24+00:00","article_modified_time":"2020-10-05T09:48:39+00:00","author":"Shanku Niyogi","twitter_card":"summary_large_image","twitter_creator":"@shankuniyogi","twitter_misc":{"Written by":"Shanku Niyogi","Est. reading time":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/github.blog\/fr\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\/#article","isPartOf":{"@id":"https:\/\/github.blog\/fr\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\/"},"author":{"name":"Shanku Niyogi","@id":"https:\/\/github.blog\/fr\/#\/schema\/person\/4d563ead6518f53b9d4258fb8e372aa5"},"headline":"Le programme Security Bug Bounty de GitHub f\u00eate ses 6 ans","datePublished":"2020-03-25T09:46:24+00:00","dateModified":"2020-10-05T09:48:39+00:00","mainEntityOfPage":{"@id":"https:\/\/github.blog\/fr\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\/"},"wordCount":1825,"articleSection":["Uncategorized"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/github.blog\/fr\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\/","url":"https:\/\/github.blog\/fr\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\/","name":"Le programme Security Bug Bounty de GitHub f\u00eate ses 6 ans - Le Blog GitHub","isPartOf":{"@id":"https:\/\/github.blog\/fr\/#website"},"datePublished":"2020-03-25T09:46:24+00:00","dateModified":"2020-10-05T09:48:39+00:00","author":{"@id":"https:\/\/github.blog\/fr\/#\/schema\/person\/4d563ead6518f53b9d4258fb8e372aa5"},"breadcrumb":{"@id":"https:\/\/github.blog\/fr\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/github.blog\/fr\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/github.blog\/fr\/2020-03-25-le-programme-security-bug-bounty-de-github-fete-ses-6-ans\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/github.blog\/fr\/"},{"@type":"ListItem","position":2,"name":"Le programme Security Bug Bounty de GitHub f\u00eate ses 6 ans"}]},{"@type":"WebSite","@id":"https:\/\/github.blog\/fr\/#website","url":"https:\/\/github.blog\/fr\/","name":"Le Blog GitHub","description":"Just another The GitHub Blog Sites site","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/github.blog\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/github.blog\/fr\/#\/schema\/person\/4d563ead6518f53b9d4258fb8e372aa5","name":"Shanku Niyogi","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/768a2bde77b7466ca7b66b0277b8e8e4f7e77403233dd9fe2ece05ccd823c07a?s=96&d=mm&r=g2b442fd4bfe9db7d905a0f60d8262995","url":"https:\/\/secure.gravatar.com\/avatar\/768a2bde77b7466ca7b66b0277b8e8e4f7e77403233dd9fe2ece05ccd823c07a?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/768a2bde77b7466ca7b66b0277b8e8e4f7e77403233dd9fe2ece05ccd823c07a?s=96&d=mm&r=g","caption":"Shanku Niyogi"},"sameAs":["https:\/\/x.com\/shankuniyogi"],"url":"https:\/\/github.blog\/fr\/author\/shankuniyogi\/"}]}},"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/posts\/406","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/users\/1638"}],"replies":[{"embeddable":true,"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/comments?post=406"}],"version-history":[{"count":1,"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/posts\/406\/revisions"}],"predecessor-version":[{"id":407,"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/posts\/406\/revisions\/407"}],"wp:attachment":[{"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/media?parent=406"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/categories?post=406"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/tags?post=406"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/github.blog\/fr\/wp-json\/wp\/v2\/coauthors?post=406"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}