#git
-
Вышел Git 2.56-rc0: поддержка Swift и обновлённые правила для контрибьюторов
Появилась тестовая сборка Git 2.56-rc0. Релиз укрепляет механизм слияния ORT, добавляет diff-шаблоны для Swift и обновляет правила участия в проекте — всё это на пути к грядущему Git 3.0.
-
Forgejo закрывает критическую уязвимость с удалённым выполнением кода
Проект Forgejo выпустил версии 16.0.4 и 15.0.8, устраняющие две уязвимости, включая критическую RCE-брешь в механизме создания репозиториев из шаблонов.
-
Скраперы съедают git.kernel.org: боты нагружают серверы сильнее живых людей
Константин Рябицев рассказал, что рендеринг коммитов для поисковых и AI-ботов обходится инфраструктуре ядра Linux дороже всех легитимных обращений вместе взятых.
-
Вредоносный .git превращает ИИ-агентов в исполнителей чужого кода
Manifold Security раскрыла восемь уязвимостей в семи консольных ИИ-агентах для программирования: репозиторий сам подсовывает команду, которую агент запускает на машине разработчика — вне песочницы и без запроса подтверждения.
-
Claude Code добавляет ссылку на сессию в коммиты — пользователи требуют отключить это по умолчанию
В трекере Claude Code открыли обращение с просьбой сделать добавление URL сессии в сообщения коммитов и описания PR опциональным. Сейчас функция включена по умолчанию, а узнают о ней уже постфактум.
-
Codeberg запретил размещать криптовалютные проекты
Сообщество некоммерческого форжа Codeberg проголосовало за поправку в правила, которая относит криптовалютные проекты к контенту, вредящему репутации платформы. Решение вызвало споры среди пользователей.
-
Тестовое задание с сюрпризом: как рекрутер прислал разработчику вредонос в Git-хуках
Индийский разработчик получил заманчивое предложение о работе с зарплатой $10–15 тыс. в месяц, а вместе с ним — тестовый проект, начинённый скрытым вредоносным ПО. Разбор атаки показал целую многоступенчатую операцию.
-
Уязвимость в Cursor: клонированный репозиторий может выполнить код в Windows
В редакторе кода Cursor на Windows обнаружена уязвимость: если в корне проекта лежит файл git.exe, редактор запускает его без предупреждений и подтверждений. Вредоносный файл при этом получает доступ к SSH-ключам, облачным токенам и исходному коду пользователя.
-
Автор статьи призывает чаще использовать команду git history
На Hacker News обсуждают материал о том, что возможности команды git history незаслуженно остаются в тени других инструментов Git. Публикация собрала 179 баллов и 109 комментариев.
-
Хакеры атакуют критическую уязвимость в Docker-образе Gitea
Злоумышленники активно эксплуатируют критическую уязвимость в официальном Docker-образе self-hosted сервиса Gitea, позволяющую выдавать себя за любого пользователя, включая администраторов.
-
Разработчики уходят с GitHub на Codeberg и self-hosted решения
На Hacker News активно обсуждают тенденцию к отказу от GitHub в пользу Codeberg и самостоятельно размещаемых альтернатив. Публикация набрала 180 баллов и вызвала 134 комментария.