kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

AI-код в ревью: важно не только кто написал, но и откуда он взялся

Разработчик проверяет код с пометками AI-помощника во время code review.

AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.

18

Главные статьи GitHub в 2025–2026: что советуют разработчикам

Рабочий стол разработчика с кодом, тестами и инструментами безопасности.

GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разработчиков и команд.

36
kabooma2 нед

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

40

30 лет архивов туристических сетей оказались у мошенников

Цифровая иллюстрация утечки данных туристических систем с забронированными объектами и раскрытой базой клиентов

Три французские туристические сети подтвердили кражу данных клиентов за 30 лет, включая историю бронирований и контакты, но платёжные данные не пострадали.

134

22 миллиона сеансов FTF Live оказались в открытом доступе

Анонимный видеочат с утечкой данных: пользователи и база с открытым замком

Более 22 миллионов сессий FTF Live оказались в открытой базе. Метаданные пользователей были доступны без авторизации, сами видеозаписи не пострадали.

135

GitHub взломали через вредоносное расширение VS Code

Вредоносное расширение VS Code открывает доступ к внутренним репозиториям

GitHub подтвердил инцидент: злоумышленники получили доступ примерно к 3800 внутренним репозиториям после компрометации устройства сотрудника через вредоносное расширение VS Code. Клиентские репозитории, по текущей оценке, не затронуты.

46

Пока это весь поток.