Обновить
62.69

GitHub *

Веб-сервис для хостинга и разработки IT-проектов

Сначала показывать
Порог рейтинга

Эксперт обнаружил критическую уязвимость в библиотеке Polkit (PolicyKit) для Linux, баг в коде был с 2014 года

Время на прочтение2 мин
Количество просмотров3.5K


10 июня 2021 года ИБ-исследователь из GitHub Security Lab Кевин Бэкхаус подробно рассказал об обнаруженной им критической уязвимости в Polkit (PolicyKit) для Linux, включая технические подробности об архитектуре polkit и способах эксплуатации уязвимости. Непривилегированные злоумышленники могут получить уровень доступа root, используя обход аутентификации в системной службе polkit auth, установленной по умолчанию во многих современных дистрибутивах Linux. Под угрозой оказались сборки RHEL 8, Fedora 21, Ubuntu 20.04, а также нестабильные версии Debian и его производные.
Читать дальше →

Blizzard удалила патчи для взлома Diablo II: Resurrected c GitHub

Время на прочтение1 мин
Количество просмотров12K

Компания Blizzard продолжает находить и удалять патчи для предстоящей игры Diablo II: Resurrected из сети. Им удалось договориться с GitHub на удаление форков оригинального патча D2ROffline.

Читать далее

W3C создала комитет по развитию WebExtensions

Время на прочтение2 мин
Количество просмотров2.2K


4 июня 2021 года организация Консорциум Всемирной паутины (World Wide Web Consortium, W3C) объявила о создании комитета (рабочей группы) по развитию общей платформы и технологии создания расширений для браузеров на базе WebExtensions. Группа получила название WECG (WebExtensions Community Group). В нее уже вошли представители от разработчиков из компаний Google, Mozilla, Apple и Microsoft.
Читать дальше →

Microsoft вводит ручную модерацию пакетов проекта winget

Время на прочтение3 мин
Количество просмотров5.5K


Ключевой разработчик winget из Microsoft Демитриус Нелон (Demitrius Nelon) рассказал, что его команда решила проблему со всплеском активности по присыланию новых манифестов и pull request (pr) в проекте пакетного менеджера Windows Package Manager 1.0 (winget). Он ввел ручную модерацию пакетов и всех pull request, чтобы уменьшить количество дубликатов pr и манифестов с некорректными метаданными.
Читать дальше →

В репозитории пакетного менеджера winget много дубликатов, плохо сформированных пакетов и искаженных манифестов

Время на прочтение2 мин
Количество просмотров5.1K


По информации Bleeping Computer, в репозитории пакетного менеджера winget для Windows 10 много дубликатов, плохо сформированных пакетов и искаженных манифестов.
Читать дальше →

Microsoft представила версию 1.0 пакетного менеджера winget

Время на прочтение1 мин
Количество просмотров7.4K


26 мая 2021 года Microsoft представила версию 1.0 пакетного менеджера Windows Package Manager (winget), с помощью которого можно устанавливать, обновлять, настраивать и удалять приложения в ОС Windows 10 из командной строки, терминала Windows или PowerShell.
Читать дальше →

GitHub оценил, насколько сильно работу программиста нарушают собрания и прочие отвлекающие факторы

Время на прочтение3 мин
Количество просмотров10K


25 мая GitHub рассказал, что провел комплексную оценку влияния отвлекающих факторов на удаленную работу программистов под названием Good Day Project. Оказалось, что постоянные собрания и отвлечение разработчиков на разные мелкие задачи (срочная выдача отчетов, ответы на электронные письма, разговоры по телефону) сильно понижает их продуктивность.
Читать дальше →

Автор Doom Captcha предлагает отсеивать ботов фрагментом видеоигры

Время на прочтение2 мин
Количество просмотров10K


Испанский разработчик Микель Кэмпс Ортеза (Miquel Camps Orteza) представил каптчу в виде элемента игры в Doom. 23 мая этот проект стал самой популярной продуктовой идеей на площадке Product Hunt. Автор дум-каптчи распостраняет ее бесплатно. Исходный код проекта доступен в репозитории разработчика на github.io.
Читать дальше →

Microsoft представила SimuLand — тестовую лабораторию для моделирования кибератак

Время на прочтение1 мин
Количество просмотров1.4K


20 мая 2021 года Microsoft представила SimuLand — тестовую лабораторию для моделирования кибератак. Исходный код и документацию этого проекта компания выложила на GitHub под лицензией MIT.
Читать дальше →

Разработчик показал, как получить SSH-ключ с помощью compile-time макроса в Rust в VSCode просто при открытии приложения

Время на прочтение2 мин
Количество просмотров3.7K
Слева консоль злоумышленника, справа жертвы, которая открыла файл в VSCode со специальным макросом на Rust.

14 мая 2021 года разработчик Джаред Харпер показал в GitHub, как можно удаленно получить ключ для авторизации по SSH (а по факту и другие данные и файлы) при простом открытии жертвой атаки файла с исходным кодом в редакторе кода для кроссплатформенной разработки Visual Studio Code. Атакуемый даже не поймет, что произошло, так как для скрытой передачи данных ему не нужно делать далее никаких манипуляций с открытым проектом. Атакующий использовал для этого специальный макрос на Rust. На компьютере пользователя должен быть установлен плагин rust-analyzer и инструменты для работы с кодом на языке Rust.
Читать дальше →

GitHub включил выгрузку видео

Время на прочтение1 мин
Количество просмотров9K


13 мая 2021 года GitHub объявил, что включил опцию выгрузки видео на платформу для всех пользователей. Разработчики могут загружать видеофайлы форматов mp4 и mov как в веб-версии сервиса, так и в мобильных приложениях GitHub для Android и iOS.
Читать дальше →

GitHub восстановил репозиторий с проектом реверс-инжиниринга движка GTA 3

Время на прочтение1 мин
Количество просмотров8.8K

GitHub восстановил форк фанатского проекта re3 по реверс-инжинирингу Grand Theft Auto 3 и Vice City. Ранее его удалили из-за Закона о защите авторских прав в цифровую эпоху (DMCA).

Читать далее

GitHub Планета [18-ое Мая 2021]

Время на прочтение1 мин
Количество просмотров1.4K

Приглашаем вас на очередную виртуальную встречу на тему InnerSource !

Наша встреча пройдет во вторник, 18 Мая, с 19:00 до 20:00 по Московскому времени. Наши ведущие Хабберы расскажут о новинках ГитХаба.

В этот раз с нами выступят 2 замечательных гостя:

Алена Беркач (Коуч уровня ACC ICF) расскажет о синдроме самозванца и обсудит причины проявления этого синдрома и способы с ним справиться.

Дмитрий Сугробов (разработчик и евангелист в Леруа Мерлен, член InnerSource Commons Foundation) выступит на тему "Введение в InnerSource".

До встречи 18 Мая в 19:00 по Московскому времени на https://youtube.com/github

Читать далее

Ближайшие события

GitHub блокирует FLoC от Google на всех страницах, кроме кастомных доменов

Время на прочтение1 мин
Количество просмотров7K

GitHub объявил о развертывании GitHub Pages, что позволит пользователям создавать веб-сайты прямо из своего репозитория. Сервис возвращаемых заголовков предназначен для того, чтобы владельцы сайтов могли отказаться от новой альтернативы cookies Google FLoC.

Читать далее

Microsoft обновила пакетный менеджер winget. В версии 0.3 можно просматривать установленные приложения и удалять их

Время на прочтение1 мин
Количество просмотров3.5K
Список функций превью версии Windows Package Manager v0.3.11102 Preview.

По информации Bleeping Computer, Microsoft обновила пакетный менеджер winget. В версии 0.3 теперь из командной строки или PowerShell можно просматривать установленные приложения в системе и удалять их.
Читать дальше →

Опенсорс прилетел на Марс

Время на прочтение2 мин
Количество просмотров3.3K

Бэдж Mars 2020 Helicopter Mission на GitHub

На этой неделе весь мир следил, как первый марсианский вертолёт Ingenuity впервые взлетел в разреженной марсианской атмосфере (плотность 1% от земной). Это невероятное достижение НАСА и Лаборатории реактивного движения (JPL). Но не стоит забывать, что это также достижение и невидимой команды примерно 12 000 разработчиков со всего мира, которые контрибутили код на GitHub для программного обеспечения Ingenuity.

GitHub принял решение наградить всех этих контрибуторов специальными ачивками Mars 2020 Helicopter Mission с изображением вертолёта.
Читать дальше →

GitHub Meetup 20 апреля, тема Security

Время на прочтение4 мин
Количество просмотров579

Всем привет! Очень скоро, 20 апреля, GitHub будет проводить очередной митап в России. Как и всегда, команда организаторов ждёт вас и вашей обратной связи. Что вам интересно? Приходите послушать и пообщаться

В этот раз митап будет про безопасность. В последние годы наблюдается рост интереса к этой теме. С одной стороны, это совершенно эволюционный процесс – базы уязвимостей растут, надо их имплементировать в инструменты, стараясь делать это так, чтобы эти инструменты сами не стали уязвимыми, писать регламенты. С другой стороны, появились рабочие группы по DevSecOps и Supply Chain Security. В индустрии обратили пристальное внимание на проблему общения о безопасности между командами разработки, саппортом, бизнес-группами и собственно отделом безопасности. Одними из ключевых факторов для попытки решения этой проблемы уже называют аккуратную автоматизацию процесса разработки и интеграцию с партнёрскими решениями. GitHub, являясь местом, которому разработчики доверяют своё самое ценное, плотно работает над новыми технологиями, и на митапе разработчики из GitHub, Алена Глобина и Артём Савельев, расскажут про CodeQL и обеспечение превентивной безопасности в цикле разработки. 

Также недавно GitHub опубликовал пост про управление секретами и использование их в GitHub Actions (за авторством Philip Holleran), перевод которого мы и публикуем.

GitHub Actions – это расширяемый собственными и партнёрскими решениями  механизм по автоматизации этапов разработки. Когда нужно обращаться наружу, можно хранить зашифрованные секреты для GitHub Actions для аутентификации на внешних ресурсах. Это делает доступ более простым и безопасным....

Читать далее

Создана некоммерческая организация Open Source FPGA Foundation (OSFPGA) для продвижения ПЛИС с открытым исходным кодом

Время на прочтение2 мин
Количество просмотров6.1K


8 апреля 2021 года независимые разработчики сообщили о создании некоммерческой организации Open Source FPGA Foundation (OSFPGA) для продвижения и повсеместного внедрения программируемых логических интегральных схем (ПЛИС) с открытым исходным кодом.

Проект инициативы OSFPGA опубликован на GitHub. Пока что там есть только список ресурсов, связанных с проектами FPGA с открытым исходным кодом.
Читать дальше →

Энтузиасты запустили виртуализацию GPU на видеокартах Nvidia серии GeForce

Время на прочтение1 мин
Количество просмотров18K
Виртуализация Nvidia GPU. Источник изображения: VideoCardz.com.

По информации портала Tom's Hardware, группа моддеров смогла реализовать функцию искусственного разделения ресурсов видеокарт серии GeForce на несколько ее виртуальных экземпляров. Ранее это было доступно штатным образом только на профессиональных видеокартах Nvidia Quadro и Tesla.

В настоящее время в исходный код проекта vgpu_unlock на GitHub добавлена поддержка графических процессоров Nvidia GP102, GP104, TU102, TU104. Данный проект распространяется под лицензией MIT.
Читать дальше →

Microsoft представила симулятор кибератак с машинным обучением

Время на прочтение2 мин
Количество просмотров3.3K
Картинка на тему культового фильма про хакеров «Военные игры».

8 апреля 2021 года Microsoft представила симулятор кибератак с машинным обучением CyberBattleSim. Исходный код этого проекта компания выложила на GitHub под лицензией MIT.
Читать дальше →

Вклад авторов