Suivez les dernières actualités, explications et histoires technologiques associées.
Deux actions GitHub Actions précédemment compromises ont été réactivées et ont continué pendant plus d’une semaine à pointer vers une charge utile malveillante capable de s’exécuter dans les pipelines. Les chercheurs recommandent de supprimer les deux actions ou de les épingler sur une version fiable, d’examiner les exécutions et de faire tourner les secrets.
JetBrains a lancé le mode Junie /demo dans l’outil Junie CLI, permettant à l’agent d’exécuter l’application, d’interagir avec son interface, et d’enregistrer une vidéo, des captures d’écran ainsi qu’un rapport HTML afin de vérifier le comportement des modifications. Le mode s’intègre également à GitHub Actions pour être utilisé lors de la revue des demandes de fusion et des tests smoke dans la CI.