Обновить
82.91

GitHub *

Веб-сервис для хостинга и разработки IT-проектов

Сначала показывать
Порог рейтинга

Представлена визитная карточка, на которой локально работает языковая модель

Время на прочтение1 мин
Охват и читатели9K

Энтузиаст и автор YouTube‑канала Build With Binh разработал визитную карточку, на которой локально работает языковая модель. Свой проект он описал на GitHub.

Читать далее

Вредоносное ПО на базе ИИ поразило 2180 аккаунтов GitHub в результате атаки s1ngularity

Время на прочтение3 мин
Охват и читатели8.7K

Исследователи компании Wiz провели расследование атаки на цепочку поставок NPM с помощью Nx «s1ngularity», в результате которой были украдены тысячи токенов учётных записей и секретов репозиториев. Согласно их оценке, компрометация Nx привела к раскрытию 2180 учётных записей и 7200 репозиториев в три этапа.

Читать далее

Пользователи: GitHub стал «жутко медленно» работать в браузере Safari

Время на прочтение1 мин
Охват и читатели6.6K

Пользователи Hacker News жалуются, что последнее время GitHub начал «жутко медленно» работать в браузере Safari. Заметнее всего проблема ощущается, когда разработчики пытаются сделать пул-реквест с несколькими тысячами строк кода или посмотреть большой файл в веб-интерфейсе.

Читать далее

Атаки на разработчиков через GitHub и GitLab достигли рекордного уровня за три года

Время на прочтение2 мин
Охват и читатели4.7K

Аналитики Positive Technologies проанализировали актуальные киберугрозы за первое полугодие 2025 года. Согласно исследованию, основным методом успешных атак на организации по-прежнему остается вредоносное ПО: оно использовалось в 63% случаев. При этом доля распространения ВПО через сайты достигла 13%: это почти вдвое больше, чем в аналогичный период 2024 года. Рекордное за три года количество таких атак вызвано ростом популярности схем, нацеленных на разработчиков. С помощью компрометации открытых репозиториев и тайпсквоттинга киберпреступники внедряются в цепочки поставок ПО.

Читать далее

Разработчик Pwnagotchi предложил использовать бейдж Human Coded для проектов, которые созданы без помощи нейросетей

Время на прочтение1 мин
Охват и читатели6.5K

Разработчик Симоне Маргарителли (Simone Margaritelli), известный по проекту Pwnagotchi, предложил использовать бейдж Human Code для проектов, которые созданы без помощи нейросетей. Бейдж предлагается размещать в README-файле на GitHub.

Читать далее

AMD по ошибке опубликовала на GitHub исходный код FSR 4, а пользователи сделали его форки

Время на прочтение2 мин
Охват и читатели35K

AMD прокомментировала утечку исходного кода FSR 4 и выпуск нового FidelitySDK ранее на этой неделе, подтвердив, что это действительно было случайностью. С тех пор компания удалила файлы с GPUOpen GitHub, но пользователи уже сделали форки. 

Читать далее

Глобальное обновление Three.js

Время на прочтение2 мин
Охват и читатели5.4K

1 августа вышла новая версия Three.js r179 - свежак прямо из репозитория!

В данной мини-статье (обзоре) разберём основные нововведения версии r179 в Three.js.

Three.js — это бесплатная JavaScript-библиотека с открытым исходным кодом, позволяющая создавать браузерную 3D‑графику через WebGL и экспериментально WebGPU. Ближайшие аналоги (альтернативы) - Babylon.js, Verge3D, LUME.

Читать далее

Представлена инициатива Maintenance Fee для сбора платы за доступ к сборкам релизов открытых проектов

Время на прочтение2 мин
Охват и читатели909

Разработчик Роб Меншинг (автор проекта WiX для создания установочных пакетов для Windows) представил инициативу Maintenance Fee для решения проблем с финансированием сопровождающих (мейнтейнеров) открытых проектов.

Читать далее

Хакеры взломали аккаунт Toptal на GitHub и опубликовали вредоносные пакеты npm

Время на прочтение2 мин
Охват и читатели1.1K

Злоумышленники взломали учётную запись фриланс-платформы Toptal на GitHub и опубликовали вредоносные пакеты npm. Последние содержали код для кражи данных, который собирал токены аутентификации GitHub, а затем стирал информацию с систем жертв.

Читать далее

GitHub отсрочил прекращения поддержки Command Palette

Время на прочтение1 мин
Охват и читатели380

GitHub отказался от идеи прекратить поддержку функции Command Palette, которая позволяет запускать панель поиска с помощью сочетания клавиш Ctrl + K и подсказки на основе текущего контекста. Эта новость обрадовала пользователей, так как у опции нет альтернативы.

Читать далее

Релиз открытого проекта Pogocache 1.0 для кэширования, созданного с нуля с упором на низкую задержку и эффективность

Время на прочтение2 мин
Охват и читатели1.5K

22 июля 2025 года состоялся релиз открытого проекта Pogocache 1.0 для кэширования, созданного с нуля с упором на низкую задержку и эффективность использования ЦП — альтернативы Memcached и Valkey/Redis. Исходный код решения написан на C и опубликован на GitHub под лицензией AGPLv3. По заявлению разработчика Джоша Бейкера, проект превосходит по производительности такие платформы, как Memcache, Garnet, Dragonfly, Valkey и Redis.

Читать далее

ИИ Copilot обрабатывает 600 тысяч pull request для внутреннего кода Microsoft в месяц

Время на прочтение2 мин
Охват и читатели2K

Microsoft рассказала, насколько активно она использует помощников на основе искусственного интеллекта в своих процессах разработки. Внутренний помощник по кодированию ИИ Copilot применяется для ревью кода. Этот инструмент обрабатывает более 600 тысяч запросов на включение изменений (pull request, PR) в месяц, что составляет почти 90% от общего числа запросов. 

Читать далее

ИБ-исследователи нашли поддельный бесплатный VPN и Minecraft-моды на GitHub, распространяющие вредоносное ПО

Время на прочтение2 мин
Охват и читатели3.6K

Исследование Cyfirma показало, что вредоносное ПО скрывается под названием «бесплатный VPN для ПК». Преступники распространяют ВПО через GitHub. Однако в отчёте сказано, что вредоносы маскируются не только под бесплатные VPN, но и под модификации Minecraft. Вредонос распространялся под названием Minecraft Skin Changer. Целью зловреда выступает установка дроппера для Lumma Stealer.

Читать далее

Ближайшие события

Вышла стабильная версия открытого проекта TornadoVM 1.1.1 для запуска Java на гетерогенном оборудовании: CPU, GPU и FPGA

Время на прочтение2 мин
Охват и читатели1K

В начале июля 2025 года вышла стабильная версия открытого проекта TornadoVM 1.1.1 для запуска Java на гетерогенном оборудовании: CPU, GPU и FPGA. Исходный код проекта выложен на GitHub под лицензией MIT.

Читать далее

На GitHub появился миллиардный репозиторий

Время на прочтение1 мин
Охват и читатели7.2K

В веб-сервисе для хостинга IT-проектов и их совместной разработки GitHub спустя 17 лет после старта проекта появился первый миллиардный репозиторий (https://api.github.com/repositories/1000000000).

Читать далее

В GitHub MCP Server обнаружена уязвимость, приводящая к утечке информации из приватных репозиториев

Время на прочтение2 мин
Охват и читатели526

В реализации протокола MCP (Model Context Protocol) от GitHub, известной как GitHub MCP Server, обнаружена уязвимость. Об этом сообщили в блоге Invariantlabs. Уязвимость позволяет извлекать данные из приватных репозиториев пользователей, использующих AI-ассистенты для автоматизации работы со своими репозиториями.

Читать далее

На Reddit обнаружили, что ИИ Copilot на GitHub медленно сводит с ума сотрудников Microsoft

Время на прочтение2 мин
Охват и читатели37K

Пользователь Reddit под ником NegativeWeb1 рассказал, что у него появилось новое хобби — наблюдать в комментариях к PR, как ИИ‑агент Copilot на GitHub медленно сводит с ума сотрудников Microsoft в их же собственных репозиториях. Это особенно видно в комментариях к PR, где люди‑программисты пытаются безуспешно понять, что ИИ хочет добиться.

Читать далее

Microsoft представила ИИ-агента для GitHub

Время на прочтение1 мин
Охват и читатели1.3K

Microsoft на конференции Build 2025 представила ИИ-агента для GitHub. Новая опция доступна всем подписчикам Copilot Enterprise и Copilot Pro+.

Читать далее

Разработчики проекта Curl предупредили GitHub о проблеме безопасности «вредоносного Unicode»

Время на прочтение2 мин
Охват и читатели2.5K

Ведущий разработчик и основатель Curl Дэниел Стенберг сообщил, что один из участников проекта заменил символ ASCII на альтернативу Unicode в pull request, но никто в команде GitHub этого не заметил.

Читать далее

Вышла децентрализованная система отслеживания ошибок git-bug 0.10

Время на прочтение1 мин
Охват и читатели1.1K

Состоялся выпуск открытой децентрализованной системы отслеживания ошибок git-bug 0.10. Разработка решения, развивающего систему отслеживания ошибок, хранящую информацию о проблемах и комментарии в форме объектов в репозитории Git, началась в августе 2018 года. Исходный код проекта написан на языке программирования Go и опубликован на GitHub под лицензией GPLv3.

Читать далее

Вклад авторов