<span class="latin" style="width:19px;height:19px;">G</span><span class="latin" style="width:19px;height:19px;">i</span><span class="latin" style="width:19px;height:19px;">t</span><span class="latin" style="width:19px;height:19px;">H</span><span class="latin" style="width:19px;height:19px;">u</span><span class="latin" style="width:19px;height:19px;">b</span><span class="latin" style="display:block;width:19px;height:19px;"> </span><span class="latin" style="width:19px;height:19px;">S</span><span class="latin" style="width:19px;height:19px;">e</span><span class="latin" style="width:19px;height:19px;">c</span><span class="latin" style="width:19px;height:19px;">u</span><span class="latin" style="width:19px;height:19px;">r</span><span class="latin" style="width:19px;height:19px;">i</span><span class="latin" style="width:19px;height:19px;">t</span><span class="latin" style="width:19px;height:19px;">y</span><span class="latin" style="display:block;width:19px;height:19px;"> </span><span class="latin" style="width:19px;height:19px;">(</span><span class="latin" style="width:19px;height:19px;">@</span><span class="latin" style="width:19px;height:19px;">G</span><span class="latin" style="width:19px;height:19px;">i</span><span class="latin" style="width:19px;height:19px;">t</span><span class="latin" style="width:19px;height:19px;">H</span><span class="latin" style="width:19px;height:19px;">u</span><span class="latin" style="width:19px;height:19px;">b</span><span class="latin" style="width:19px;height:19px;">S</span><span class="latin" style="width:19px;height:19px;">e</span><span class="latin" style="width:19px;height:19px;">c</span><span class="latin" style="width:19px;height:19px;">u</span><span class="latin" style="width:19px;height:19px;">r</span><span class="latin" style="width:19px;height:19px;">i</span><span class="latin" style="width:19px;height:19px;">t</span></span><span class="tktr-gyo" style="height:640px;margin:0 0 180px 22px;font-size:19px;_width:19px;/width:19px;"><span class="latin" style="width:19px;height:19px;">y</span><span class="latin" style="width:19px;height:19px;">)</span><span class="latin" style="display:block;width:19px;height:19px;"> </span><span class="latin" style="width:19px;height:19px;">/</span><span class="latin" style="display:block;width:19px;height:19px;"> </span><span class="latin" style="width:19px;height:19px;">T</span><span class="latin" style="width:19px;height:19px;">w</span><span class="latin" style="width:19px;height:19px;">i</span><span class="latin" style="width:19px;height:19px;">t</span><span class="latin" style="width:19px;height:19px;">t</span><span class="latin" style="width:19px;height:19px;">e</span><span class="latin" style="width:19px;height:19px;">r</span>
50 captures
20 Dec 2017 - 30 Sep 2025
Dec JAN Feb
27
2021 2022 2023
success
fail

About this capture

COLLECTED BY

Collection: Save Page Now

TIMESTAMPS

The Wayback Machine - http://web.archive.org/web/20220127222632/https://twitter.com/GitHubSecurity
 



Log in

Sign up

See new Tweets




Opens profile photo Follow
GitHub Security
@GitHubSecurity
GitHub Security Team
Everywhere software is builtgithub.com/securityJoined July 2013
133 Following
8,713 Followers


Tweets

Tweets & replies

Media

Likes


GitHub Securitys Tweets





GitHub Security
@GitHubSecurity
·

The next installment of 
@pwntester
's OWASP series is live! Learn to keep your database access secure with our deep dive into OWASP Proactive Control C3.


github.blog
Thinking beyond SQL injection: OWASP tips for secure database access | The GitHub Blog
When it comes to secure database access, there's more to consider than SQL injections. OWASP Top 10 Proactive Control C3 offers guidance.




GitHub Security
@GitHubSecurity
·

GitHub is looking for a Junior Security Researcher to join our Security Lab team. As a member of the GitHub Security Lab you will make a direct impact on the security of the open source software the world depends on. boards.greenhouse.io/github/jobs/38#InfoSecJobs#Hiring#RemoteJob


boards.greenhouse.io
Junior Security Researcher
Remote - US
2
16
27




GitHub Security
@GitHubSecurity
·

GitHub Mobile 2FA will be available to all GitHub users in the App Store and Play Store this week.


github.blog
Secure your GitHub account with GitHub Mobile 2FA | The GitHub Blog
GitHub continues to improve account security and developer experience with a new 2FA mechanism in GitHub Mobile on iOS and Android.
7
15





GitHub Security
@GitHubSecurity
·

Another product update that should make your auditors go
Happy Chris Pratt GIF by Parks and Recreation GIF
Quote Tweet

GitHub Changelog
@GHchangelog
·
Additional fields when exporting user details github.blog/changelog/2022
1
4





GitHub Security
@GitHubSecurity
·

Catch GitHub's own 
@gose1
on DevSecOps and closing the security gap with developers, tomorrow 11 AM ET ow.ly/222m50HybnF
Quote Tweet

HackerOne
@Hacker0x01
·
DevSecOps is a team sport. This Friday, join HackerOnes @senorarrozand GitHubs @gose1for an inside look at a tried and true DevSecOps program, and the critical role ethical hackers play. ow.ly/222m50HybnF
Image
5
7





GitHub Security
@GitHubSecurity
·

Audit log streaming is generally available for enterprise users!
Quote Tweet

GitHub Changelog
@GHchangelog
·
Audit log streaming is generally available github.blog/changelog/2022
1
4

Topics to follow

Sign up to get Tweets about the Topics you follow in your Home timeline.

Carousel


Open source
Cloud platforms
Cloud computing
Linux
Computer programming
Web development
Machine learning
Python
Databases
Internet of things
Data science
Microsoft Windows
Microsoft
Raspberry Pi
Massachusetts Institute of Technology
Android
Smart technology
Data visualization
UX design
Adobe
Tim Cook
PC building
Augmented reality
Arduino
Telecom
FinTech
Women in tech
Mobile development
Wearable technology
Tech industry




GitHub Security
@GitHubSecurity
·

Reducing security risk in open source software with GitHub Actions and OpenSSF Scorecards V4 | The GitHub Blog


github.blog
Reducing security risk in open source software with GitHub Actions and OpenSSF Scorecards V4 | The...
Were excited to announce the V4 release of the OpenSSFs Scorecard project in partnership with Google.
1
2
9



GitHub Security Retweeted


theopenssf
@theopenssf
·

.
@theopenssf
 Scorecard V4 is out: 1M repos scanned, new Dangerous-Workflow check and a GitHub Action that integrates with GitHub code scanning dashboard! Read more on the blog: openssf.org/blog/2022/01/1
Image
20
26



GitHub SecurityRetweeted


GitHub Changelog
@GHchangelog
·

View code scanning alerts across an organization


github.blog
View code scanning alerts across an organization |
View code scanning alerts across an organization
7
13



GitHub Security Retweeted


GitHub Changelog
@GHchangelog
·

GitHubs SSH host keys are now published in the API


github.blog
GitHub's SSH host keys are now published in the API |
GitHub's SSH host keys are now published in the API
11
12



GitHub Security Retweeted


GitHub Changelog
@GHchangelog
·

Secret scanning enterprise-level REST API


github.blog
Secret scanning enterprise-level REST API |
Secret scanning enterprise-level REST API
1
9



GitHub Security Retweeted


GitHub Changelog
@GHchangelog
·

Updates to the Checks Data Retention Policy


github.blog
Updates to the Checks Data Retention Policy | GitHub Changelog
Updates to the Checks Data Retention Policy
1
5



GitHub Security Retweeted


GitHub Changelog
@GHchangelog
·

GitHub Actions: Prevent GitHub Actions from approving pull requests


github.blog
GitHub Actions: Prevent GitHub Actions from approving pull requests | GitHub Changelog
GitHub Actions: Prevent GitHub Actions from approving pull requests
16
35



GitHub Security Retweeted


GitHub Changelog
@GHchangelog
·

Security-focused improvements for npm


github.blog
Security-focused improvements for npm |
Security-focused improvements for npm
1
5
17



GitHub Security Retweeted


Mike Hanley
@_mph4
·

The security of open source is critical to the security of all software. Today 
@storming
and I are joining other industry leaders at the 
@WhiteHouse
to share how we can tackle open source security together as a community. Read more on what were sharing:


github.blog
The Open Source Software Security Summit: securing the worlds code together | The GitHub Blog
My colleague Stormy Peters and I are proud to represent GitHub at the White Houses Open Source Software Security Summit.
1
47
110



GitHub Security Retweeted


npm
@npmjs
·

we just shipped a number of security-focused improvements to npm including: - naming access tokens - enforcing 2FA in your npm orgs - improved auditing for 2FA adoption in orgs - selecting teams when adding new org members read more in our Changelog 


github.blog
Security-focused improvements for npm |
Security-focused improvements for npm
2
27
53



GitHub Security Retweeted


GitHub Changelog
@GHchangelog
·

Git.io no longer accepts new URLs


github.blog
Git.io no longer accepts new URLs |
Git.io no longer accepts new URLs
2
15
5



GitHub Security Retweeted


GitHub Changelog
@GHchangelog
·

GitHub Enterprise Cloud Enterprise Owners Now Viewable at Organization Level


github.blog
GitHub Enterprise Cloud Enterprise Owners Now Viewable at Organization Level |
GitHub Enterprise Cloud Enterprise Owners Now Viewable at Organization Level
1
4
9



GitHub Security Retweeted


MinoritiesInCybersecurity
@MiCLeadership
·

Less than one week left to apply for the #MiCLEADprogram sponsored by 
@TechAtBloomberg
! Only the first 50 applications will be considered. Only 15 selected! Apply here before the December 31st deadline: mincybsec.org/mic-lead
Image
4
5




GitHub Security
@GitHubSecurity
·

To all the Support and Security teams who've been working round the clock to surface answers and protect systems - we see you!  A big thank you to our Supportocats, and others like them, who've been on the front line this week.
Cartoon fist bump showing support. We've got this! GIF
2
31




GitHub Security
@GitHubSecurity
·

Part three (C2) of 
@pwntester
's OWASP Proactive Controls series is live!


github.blog
How to leverage security frameworks and libraries for secure code | The GitHub Blog
In this post, Ill discuss how to apply OWASP Proactive Control C2: Leverage security frameworks and libraries.
2
4





GitHub Security
@GitHubSecurity
·

An update to GitHubs response to Log4j vulnerabilities CVE-2021-44228 and CVE-2021-45046 github.blog/2021-12-13-git
Quote Tweet

GitHub Security
@GitHubSecurity
·
GitHubs response to the Log4j vulnerability: github.blog/2021-12-13-git
9
25



GitHub SecurityRetweeted


GitHub Changelog
@GHchangelog
·

Advisory Database now includes an Unreviewed Advisories section


github.blog
Advisory Database now includes an Unreviewed Advisories section |
Advisory Database now includes an Unreviewed Advisories section
2
15



GitHub Security Retweeted


GitHub Changelog
@GHchangelog
·

Secret scanning permissions can now be configured as part of custom repository roles


github.blog
Secret scanning permissions can now be configured as part of custom repository roles | GitHub...
Secret scanning permissions can now be configured as part of custom repository roles
5
10



GitHub Security Retweeted


GitHub Security Lab
@GHSecurityLab
·

Learn how to define robust project security requirements in the new installment of our OWASP proactive controls series


github.blog
How to define security requirements for your OSS project | The GitHub Blog
Defining your security requirements is the most important proactive control you can implement for your project. Here's how.
16
51




GitHub Security
@GitHubSecurity
·

As security teams globally work to assess Log4j exposure and patch, GitHubs Dependabot can help by quickly identifying explicit vulnerable dependencies.


github.blog
Using GitHubs security features to help identify Log4j exposure in your codebase | The GitHub Blog
Use GitHubs security features to assess Apache Log4j exposure and, where possible, mitigate this vulnerability within your GitHub repos.
1
23
84




GitHub Security
@GitHubSecurity
·

GitHubs response to the Log4j vulnerability:


github.blog
GitHubs response to Log4j vulnerability CVE-2021-44228 | The GitHub Blog
On Thursday, December 9, 2021, GitHub was made aware of a vulnerability in the Log4j logging framework, CVE-2021-44228.
2
41
84



GitHub Security Retweeted


GitHub Changelog
@GHchangelog
·

Audit log streaming beta update  Google Cloud Storage support


github.blog
Audit log streaming beta update  Google Cloud Storage support |
GitHub Enterprise Cloud customers participating in the audit log streaming public beta may now use Google Cloud Storage when configuring a stream. This will allow tools that support Google Cloud...
3
8




GitHub Security Retweeted


Mike Hanley
@_mph4
·

In order to better protect the software supply chain, npm registry, and broader JavaScript ecosystem, we're starting the process of requiring 2FA on npm. You can learn more about next steps here: github.blog/2021-12-07-enr
Quote Tweet

npm
@npmjs
·
continuing our commitment to npm security with the introduction of new enhanced login verification and timeline for two-factor authentication enforcement github.blog/2021-12-07-enr
Show this thread
1
16
44



GitHub Security Retweeted


npm
@npmjs
·

continuing our commitment to npm security with the introduction of new enhanced login verification and timeline for two-factor authentication enforcement


github.blog
Enrolling all npm publishers in enhanced login verification and next steps for two-factor authent...
Today we're introducing enhanced login verification to the npm registry, and we will begin a staged rollout to maintainers beginning Dec 7.
10
57
169

Show this thread



GitHub Security Retweeted


GitHub Security Lab
@GHSecurityLab
·

Shift left with our deep dive into the OWASP Proactive Controls Top 10


github.blog
Write more secure code with the OWASP Top 10 Proactive Controls | The GitHub Blog
This lesser-known OWASP project aims to help developers prevent vulnerabilities from being introduced in the first place.
1
33
116




GitHub Security
@GitHubSecurity
·

Today, were happy to announce that we have integrated sigstore support for container image signing into the GitHub Actions starter workflow, so that developers can sign their container images by default.


github.blog
Safeguard your containers with new container signing capability in GitHub Actions | The GitHub Blog
GitHub has partnered with the OpenSSF and Project Sigstore to add container image signing to our default Publish Docker Container workflow, giving your users confidence that the container images...
1
11
31



GitHub Security Retweeted


GitHub Changelog
@GHchangelog
·

Typeform is now a GitHub secret scanning partner


github.blog
Typeform is now a GitHub secret scanning partner | GitHub Changelog
Tyepform is now a GitHub secret scanning partner
5
20





GitHub Security
@GitHubSecurity
·

Mona the Octocat approves!
Quote Tweet

Shay
@redshoefoto
·
Image
14





GitHub Security
@GitHubSecurity
·

Security controls, like swords, should only be as heavy as they need to be to provide strength. Configurable timeouts, working FOR the workflows they are trying to protect, are a good thing.
Quote Tweet

GitHub Changelog
@GHchangelog
·
Codespaces now have a configurable idle timeout github.blog/changelog/2021
2
9




GitHub Security
@GitHubSecurity
·

Security is more fun with a team, won't you join us? We're hiring! Check out our current open roles with more coming soon! github.com/about/careers#InfoSecJobs#Hiring
Screen grab of https://github.com/about/careers and the 11 openings currently listed.
13
22



GitHub SecurityRetweeted


GitHub Changelog
@GHchangelog
·

Secret scanning REST API now surfaces locations


github.blog
Secret scanning REST API now surfaces locations |
Secret scanning REST API now surfaces locations
3
8




GitHub Security
@GitHubSecurity
·

GitHub Security Labs mission is to inspire and enable the community to secure the open source software we all depend on. securitylab.github.comboards.greenhouse.io/github/jobs/36#OneSecurityTeam#InfoSecJobs#Hiring


boards.greenhouse.io
GitHub
1
1



GitHub Security Retweeted


Joseph Katsioloudes
@jkcso
·

This Friday 
@ALAColombia
 and I will interview 4 super-talented security professionals about their approach to SAST. Specifically, the team of MercadoLibre, LATAMs leading marketplace with 132M active users! 🇦🇷🇦🇷🇦🇷


linkedin.com
Securing LATAMs leading marketplace with CodeQL | LinkedIn
Mercado Libre (NASDAQ: MELI) is Latin Americas leading e-commerce platform, and LATAM's most valuable company by market capitalization. This Friday, join us to meet Mercado Libres SAST (Static...
6
8