arhīvsls -la

# github

$ ls | wc -l → 22 raksti

Drošība

Dependabot tagad gaida trīs dienas pirms versijas atjauninājuma — instalācijas slānis to neievēro

GitHub 14. jūlijā ieslēdza Dependabot noklusējuma nogaidi: versiju atjauninājumu pull request atveras tikai pēc trīs dienām. Aizsardzība tomēr beidzas pie instalācijas slāņa.

6 min17.07.2026
Programmatūra

Masks sola atvērt visu X pirmkodu — un pārbaudītājiem ļaut salīdzināt to ar produkcijā strādājošo

Ilons Masks 15. jūlijā apsolīja publiskot visu X pirmkodu pēc drošības pārbaudes. Jaunums ir nevis pats kods, bet solītā neatkarīgā verifikācija, ka publiskotais sakrīt ar serveros strādājošo.

6 min16.07.2026
Programmatūra

GitHub Code Quality kļūst maksas 20. jūlijā — $10 par aktīvo commit autoru mēnesī

No 20. jūlija GitHub Code Quality maksā $10 par aktīvo commit autoru mēnesī, un tam virsū nāk Actions minūtes un AI kredīti. Kas skaitās aktīvs autors un kā redzēt rēķinu iepriekš.

6 min15.07.2026
Programmatūra

GitHub bijušais vadītājs atver Entire — Git tīklu, kas būvēts AI aģentu slodzei

Tomass Domke 8. jūlijā atvēra Entire priekšskatījumu: Git tīkls, kas spoguļo GitHub repozitorijus tuvākā, ātrākā kopijā, no kuras klonē un velk kodēšanas aģenti.

4 min13.07.2026
Drošība

Viens git push deva koda izpildi uz GitHub.com — kļūda X-Stat galvenē ļāva lasīt svešus repozitorijus

CVE-2026-3854 ļāva ar vienu git push komandu izpildīt kodu GitHub iekšējā infrastruktūrā. GitHub.com salaboja divās stundās, bet 88% Enterprise Server instanču palika ievainojamas.

5 min13.07.2026
Programmatūra

CodeQL 2.26.0 pievieno vaicājumu, kas kodā atrod prompt injection AI lietotnēs

GitHub 10. jūlijā izlaida CodeQL 2.26.0 ar vaicājumu js/system-prompt-injection, kas JS un TS kodā atrod, kur lietotāja dati aizplūst AI modeļa sistēmas uzvednē.

5 min13.07.2026
Programmatūra

npm 12 pēc noklusējuma vairs nepalaiž instalācijas skriptus

npm 12 jūlijā izslēdz automātisku instalācijas skriptu izpildi, Git un attālās atkarības prasa tiešu atļauju. Ko tas maina projektiem, CI un AI aģentiem.

5 min13.07.2026
Drošība

CodeQL 2.26.0 ievieš vaicājumu sistēmas uzvednes injekcijām JavaScript un TypeScript kodā

CodeQL 2.26.0 ievieš vaicājumu js/system-prompt-injection JavaScript un TypeScript kodā un aptver OpenAI, Anthropic un Google GenAI SDK. Automātiski izvietots GitHub.com koda skenēšanā.

5 min12.07.2026
Drošība

GitLost: GitHub aģentam pietika ar publisku jautājumu, lai noplūdinātu privātos repozitorijus

Viens publisks GitHub jautājums ar slēptām instrukcijām pamudina AI aģentu noplūdināt privātos repozitorijus — un labojuma vēl nav.

4 min12.07.2026
Drošība

Injective Labs GitHub uzlausts: 18 npm paketes 49 minūtes zagušas kriptomaka atslēgas

@injectivelabs/sdk-ts@1.20.21 saindēja 18 npm paketes ar kriptomaka atslēgu zagļa backdoor. 310 lejupielādes 49 minūtēs pirms labojuma.

4 min11.07.2026