pull request

  1. NewsMaker

    Новости Отправили pull request в GitHub? Поздравляем, вы только что заразили тысячи разрабов самовоспроизводящимся червем

    Как Shai-Hulud 2.0 поработил экосистему JavaScript за выходные. Для команды PostHog, разрабатывающей аналитическую платформу с открытым исходным кодом, недавняя атака через npm стала самым серьёзным инцидентом за всё время. Источником проблемы оказалась вредоносная версия библиотеки...
  2. NewsMaker

    Новости Будущее отменяется: многообещающий ИИ-разработчик Devin провалил тесты

    Devin пытался стать универсальным инструментом, но переоценил свои возможности. В марте 2024 года компания Cognition AI представила «первого автономного ИИ-программиста» под названием Devin, обещая революцию в разработке программного обеспечения. Сервис, который стал общедоступен в...
  3. NewsMaker

    Новости CVE-2024-37051: кибербандиты похищают GitHub-токены через IntelliJ IDEA

    Как популярная среда разработки стала точкой входа для дальнейшей компрометации? Компания JetBrains призывает пользователей обновить свои интегрированные среды разработки IntelliJ IDEA для устранения критической уязвимости, связанной с доступом к токенам GitHub . Уязвимость...
  4. NewsMaker

    Новости Минусы открытого кода: как взломать TensorFlow с помощью одного запроса

    Недоработка платформы стоит разработчикам всей цепочки поставок ПО. ИБ-компания Praetorian обнаружила в среде машинного обучения TensorFlow неправильные настройки системы непрерывной интеграции и доставки (continuous integration/continuous deployment, CI/CD), которые могли быть...