pull request

  1. NewsMaker

    Новости Pull requests без боли. GitHub представил Stacked PRs — новый способ не сойти с ума во время проверки кода

    GitHub решил упростить жизнь разработчикам, которые устали продираться через огромные pull request с десятками файлов и длинными цепочками зависимостей. Платформа представила Stacked PRs , новый механизм для работы с взаимосвязанными запросами на слияние, который должен ускорить ревью и сделать...
  2. NewsMaker

    Новости Девять из десяти — в корзину. GitHub признал, что ИИ завалил платформу низкокачественным кодом

    Мейнтейнеры больше не хотят проверять чужие правки. GitHub столкнулся с неожиданными последствиями популяризации ИИ-инструментов для разработки. Платформа, которая активно продвигала Copilot , теперь пытается разобраться с ростом низкокачественных вкладов в опенсорсные проекты - от...
  3. NewsMaker

    Новости Отправили pull request в GitHub? Поздравляем, вы только что заразили тысячи разрабов самовоспроизводящимся червем

    Как Shai-Hulud 2.0 поработил экосистему JavaScript за выходные. Для команды PostHog, разрабатывающей аналитическую платформу с открытым исходным кодом, недавняя атака через npm стала самым серьёзным инцидентом за всё время. Источником проблемы оказалась вредоносная версия библиотеки...
  4. NewsMaker

    Новости Будущее отменяется: многообещающий ИИ-разработчик Devin провалил тесты

    Devin пытался стать универсальным инструментом, но переоценил свои возможности. В марте 2024 года компания Cognition AI представила «первого автономного ИИ-программиста» под названием Devin, обещая революцию в разработке программного обеспечения. Сервис, который стал общедоступен в...
  5. NewsMaker

    Новости CVE-2024-37051: кибербандиты похищают GitHub-токены через IntelliJ IDEA

    Как популярная среда разработки стала точкой входа для дальнейшей компрометации? Компания JetBrains призывает пользователей обновить свои интегрированные среды разработки IntelliJ IDEA для устранения критической уязвимости, связанной с доступом к токенам GitHub . Уязвимость...
  6. NewsMaker

    Новости Минусы открытого кода: как взломать TensorFlow с помощью одного запроса

    Недоработка платформы стоит разработчикам всей цепочки поставок ПО. ИБ-компания Praetorian обнаружила в среде машинного обучения TensorFlow неправильные настройки системы непрерывной интеграции и доставки (continuous integration/continuous deployment, CI/CD), которые могли быть...