Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Zwei zuvor kompromittierte GitHub Actions wurden erneut aktiviert und verwiesen mehr als eine Woche lang auf eine bösartige Payload, die innerhalb von Workflows ausgeführt werden konnte. Forscher empfehlen, die beiden Actions zu entfernen oder auf eine vertrauenswürdige Version festzulegen, die Ausführungen zu überprüfen und Geheimnisse zu rotieren.
JetBrains hat den Modus Junie /demo im Tool Junie CLI eingeführt. Damit kann der Agent die Anwendung starten, mit ihrer Benutzeroberfläche interagieren sowie ein Video, Screenshots und einen HTML-Bericht zur Überprüfung des Verhaltens der Änderungen aufzeichnen beziehungsweise erstellen. Der Modus lässt sich außerdem in GitHub Actions integrieren, um ihn bei der Überprüfung von Merge Requests und für Smoke-Tests in CI zu verwenden.