وسم

CI/CD

أمن سيبراني

ثغرة في مكتبة ansi2html عرّضت حسابات SourceHut للاستيلاء عبر سجلات البناء

سجل البناء نص يمكن أن يتحكم فيه طرف خارجي، وأي صفحة تعرضه في المتصفح دون تنظيف تمنح هذا الطرف موطئ قدم في جلسة صاحب المشروع.

ذكاء اصطناعي

ثلاثة أوامر مخصصة لـ coding agents لا تكتب كودًا: التعارضات والـ issues وفشل الـ CI

أكثر ما يفيد فيه الـ agent قد يكون قراءة النصوص الطويلة المملة واستخراج جملة مفيدة منها، لا كتابة الميزات التي تحتاج أكبر قدر من المراجعة.

أمن سيبراني

npm تتيح أكثر من إعداد trusted publishing للحزمة وتربط الموافقة على النشر بانتهاء فحص البرمجيات الخبيثة

النشر على مرحلتين يضع بابًا بين اختطاف الـ workflow ووصول الحزمة إلى المستخدمين، ومن يستهلك الحزم فقط يستفيد دون أن يفعل شيئًا.

ذكاء اصطناعي

Cursor يطلق اشتراكات الأحداث وأمر /goal ليعمل الـ agent دون انتظار المستخدم

حين يفتح الـ agent الـ PR ويصلح الـ CI ويرد على التعليقات بنفسه، تنتقل عنق الزجاجة في الفريق من كتابة الكود إلى مراجعته، دون أن يزيد عدد المراجعين.

أمن سيبراني

JetBrains تعلن ثغرة حرجة في كل نسخ TeamCity On-Premises تتيح تنفيذ أوامر دون مصادقة

النسخة السحابية من المنتج نفسه أُصلحت دون تدخل من العملاء، بينما تنتظر النسخة المستضافة ذاتيًا من يحدّثها؛ وهذا هو الثمن المعلن لامتلاك الأدوات.