И пара новых фич в markdown: 1) теперь можно использовать разные изображения для светлой и темной тем , 2) можно использовать фонты с фиксированной шириной (крайне полезная фича для таблиц например)
https://github.blog/changelog/2021-11-24-specify-theme-context-for-images-in-markdown/
https://github.blog/changelog/2021-10-12-fixed-width-font-support-in-markdown-enabled-fields/
https://github.blog/changelog/2021-11-24-specify-theme-context-for-images-in-markdown/
https://github.blog/changelog/2021-10-12-fixed-width-font-support-in-markdown-enabled-fields/
The GitHub Blog
Specify theme context for images in Markdown - GitHub Changelog
Users can now specify the theme an image is displayed for in Markdown. Appending #gh-dark-mode-only or #gh-light-mode-only to the end of an image url will define whether it's only shown…
4 серийная сага от исследователя безопасности из нашей лаборатории , повествующая о том, как он помог улучшить безопасность OSS-Fuzz – классный fuzzing сервис для open source проектов.
https://github.blog/2021-11-02-blue-teaming-create-security-advisory-process/
https://github.blog/2021-11-02-blue-teaming-create-security-advisory-process/
The GitHub Blog
Blue-teaming for Exiv2: creating a security advisory process
Part 1 of a series on hardening the security of the Exiv2 project. My goal is to help you harden the security of your own project.
Кстати если вы тоже мейнтейнер OS , мы будем очень рады если вы станете спикером на наших будущих митапах (мы возобновим их в феврале)
https://githubmeetup.typeform.com/inrussian
http://meetup.com/ru-RU/github-planeta/
https://githubmeetup.typeform.com/inrussian
http://meetup.com/ru-RU/github-planeta/
Typeform
GitHub Virtual International Meetup Speaker
Come discuss Open Source, DevOps, and the Software Development process!
Про уязвимость Log4j слышали конечно уже все. Мы проверили все свои продукты и написали полный отчет (крайне маленький кстати). Кроме того мы опубликовли статью, как с помощью наших фич безопасности можно обнаружить уязимость. Ну и просто хороший сайт на ту же тему с массой информации
https://github.blog/2021-12-13-githubs-response-to-log4j-vulnerability-cve-2021-44228/
https://github.blog/2021-12-14-using-githubs-security-features-identify-log4j-exposure-codebase/
https://www.techsolvency.com/story-so-far/cve-2021-44228-log4j-log4shell/
https://github.blog/2021-12-13-githubs-response-to-log4j-vulnerability-cve-2021-44228/
https://github.blog/2021-12-14-using-githubs-security-features-identify-log4j-exposure-codebase/
https://www.techsolvency.com/story-so-far/cve-2021-44228-log4j-log4shell/
The GitHub Blog
GitHub’s response to Log4j vulnerability CVE-2021-44228 | The GitHub Blog
On Thursday, December 9, 2021, GitHub was made aware of a vulnerability in the Log4j logging framework, CVE-2021-44228.
Серия статей нашего исследователя безопасности как лучше всего учитывать, определять и предотвращать по крайней мере 10 самых важных OWASP векторов атаки на ваш код
https://github.blog/tag/owasp-top-10-proactive-controls/
https://github.blog/tag/owasp-top-10-proactive-controls/
The GitHub Blog
OWASP Top 10 Proactive Controls Archives
Мы прикладываем значительные усилия, чтобы сделать GitHub Actions более безопасными и простыми в использовании. Еще один шаг в этом направлении: GA поддержки
https://github.blog/2021-11-23-secure-deployments-openid-connect-github-actions-generally-available/
OpenID Connect (OIDC). Теперь вы можете сделать развертывание вашего кода в облаке более безопасным используя только временные токены предоставленные вашим облачным провайдером.https://github.blog/2021-11-23-secure-deployments-openid-connect-github-actions-generally-available/
GitHub Docs
Security hardening your deployments - GitHub Docs
Use OpenID Connect within your workflows to authenticate with your cloud provider.
GitHub Планета
Я уверена многие из вас не раз и не два были недовольны поиском кода на ГитХабе 😳. Мы уже некоторое время работаем над его улучшениями. И наконец мы можем показать результаты этих усилий ограниченному числу пользователей 🎉. Если вам это важно – запишитесь…
В продолжение новости о привью технологии поиска кода. До сегодняшнего дня поиск кода был возможен у нас только в браузере самого кода. Теперь можно искать и в табе пулл реквеста с измененными файлами . Кроме того поиск кода до седняшнего дня был “fuzzy” - он просто искал все определения с тем же именем внутри репо. Что давало разумеется немало мусора как результат. Теперь ( пока только для Python ) поиск гораздо более точен. Подробности тут. Наш новый open source фреймворк stack graphs позволил нам разработать эту фичу. Больше подробностей здесь.
The GitHub Blog
Precise code navigation for Python, and code navigation in pull requests
Code navigation is now available in PRs, and code navigation results for Python are now more precise.
Все подводят итоги и мы тоже: 10 самых интересных наших постов за прошедший год:
https://github.blog/2021-12-28-githubs-top-10-blog-posts-of-2021/
https://github.blog/2021-12-28-githubs-top-10-blog-posts-of-2021/
The GitHub Blog
GitHub’s top 10 blog posts of 2021
We're highlighting some of this year's awesome work from GitHub’s engineers, product teams, and security researchers.
GitHub Планета pinned «Кстати если вы тоже мейнтейнер OS , мы будем очень рады если вы станете спикером на наших будущих митапах (мы возобновим их в феврале) https://githubmeetup.typeform.com/inrussian http://meetup.com/ru-RU/github-planeta/»
Мы в npm продолжили работать над фичами безопасности: возможность админам легко определять у кого в npm организации нет 2FA и устанавливать 2FA как необходимое условие членства в организации. Кроме того, мы усовершенствовали добавление новых членов – можно выбрать в какую именно группу они будут добавлены а не как раньше в developers. Чтобы работа с токенами была удобнее, мы добавили возможность их именовать. Блог можно найти тут
The GitHub Blog
Security-focused improvements for npm | GitHub Changelog
А вы пользуетесь нашим мобильным приложением? Я постоянно – читать все нотификации, на которые я подписана это серьезная работа, которую надо делать в рабочее время, сидя за компьютером. Но иногда конкретно мои ответы нужны, например в пятницу, когда в моей стране выходной, а у большинства людей, с которыми я работаю рабочий день. Телефон и его нотификации мне тут незаменимы. Новые фичи выходят каждую неделю – в нашем блоге мы рассказали, как мы это делаем. Из последних, мне особенно понравились закладки.
The GitHub Blog
How we ship GitHub Mobile every week
The GitHub Mobile Team automates their weekly release process by using GitHub Actions. Here's how they do it.
Наши митапы возвращаются 🎉 22 Февраля с 16:00 до 17:00 по московскому времени состоится наша очередная встреча. В этот раз темой будет Open-Source Software, его поддержка, устойчивость и GitHub.
Мы счастливы что к нам присоединятся 3 эксперта:
Юрий Селиванов с выступлением на тему Edge DB новая и захватывающая Объектно-реляционная OSS база данных, построенная на основе PostgreSQL – Юрий Python Core Developer, эксперт-разработчик программного обеспечения, основатель EdgeDB, автор uvloop, asyncpg, asyncio.
Майк Макквайд (Mike McQuaid) c выступлением на тему Экономика OSS и Q&A - наш Staff Engineer at GitHub. Майк автор Git in Practice и уже 12 лет лидер и мейнтейнер Homebrew.
Никита Соболев - GitHub Star и основатель https://wemake.services/ с выступлением на тему: возможности ГитХаб, которые вам понадобятся для работы с большими open-source проектами
Зарегистрироваться на митап можно здесь
Мы счастливы что к нам присоединятся 3 эксперта:
Юрий Селиванов с выступлением на тему Edge DB новая и захватывающая Объектно-реляционная OSS база данных, построенная на основе PostgreSQL – Юрий Python Core Developer, эксперт-разработчик программного обеспечения, основатель EdgeDB, автор uvloop, asyncpg, asyncio.
Майк Макквайд (Mike McQuaid) c выступлением на тему Экономика OSS и Q&A - наш Staff Engineer at GitHub. Майк автор Git in Practice и уже 12 лет лидер и мейнтейнер Homebrew.
Никита Соболев - GitHub Star и основатель https://wemake.services/ с выступлением на тему: возможности ГитХаб, которые вам понадобятся для работы с большими open-source проектами
Зарегистрироваться на митап можно здесь
GitHub Планета pinned «Наши митапы возвращаются 🎉 22 Февраля с 16:00 до 17:00 по московскому времени состоится наша очередная встреча. В этот раз темой будет Open-Source Software, его поддержка, устойчивость и GitHub. Мы счастливы что к нам присоединятся 3 эксперта: Юрий Селиванов…»
Перевод нашей интересной статьи на русский язык на Хабре : Снижение рисков безопасности в open-source проектах с GitHub Actions и OpenSSF Scorecards V4
Хабр
Снижение рисков безопасности в open-source проектах с GitHub Actions и OpenSSF Scorecards V4
Здесь и далее мой вольный перевод статьи из GitHub Blog: Reducing security risk in open source software.GitHub стремится обеспечить безопасность для open-source и поэтому мы (GitHub) продолжаем...
И еще про сканирование кода в целях безопасности. Может быть вам будет интересно почитать как мы реализовали поддержку Ruby в нашем Code Scanning, в частности как мы реализовали представление кода в реляционной базе данных
https://github.blog/2022-02-01-code-scanning-and-ruby-turning-source-code-into-a-queryable-database/
https://github.blog/2022-02-01-code-scanning-and-ruby-turning-source-code-into-a-queryable-database/
The GitHub Blog
Code scanning and Ruby: turning source code into a queryable database
CodeQL's static analysis works by running queries over a database representation of a program. Here's how we add support for new languages.
Ну и если мы говорим о безопасности, как же без npm. Вчера мы установили для мейнтейнеров 100 самых топовых пакетов обязательное условие 2FA. Иначе они не смогут пользоваться своими npm экаунтами. Верификация логина с помощью кода посланного на еmail для всех мейнтейнеров и новых юзеров прошла успешно. Скоро мы установим это для всех пользователей npm. Мы включим эту опцию 16 и 23 февраля. 1 марта опция будет включена окончательно. Пожалуйста 🙏, просто установите 2FA на своих экаунтах, и вы даже не заметите этого изменения. Больше подробностей здесь
The GitHub Blog
Top-100 npm package maintainers now require 2FA, and additional security-focused improvements to npm | The GitHub Blog
Starting today, all maintainers of top-100 npm packages, by dependents, will now be enrolled in mandatory 2FA for their accounts.
Ну и давно я не писала про issues & markdown. Мы продолжаем улучшать и то и другое. Мы добавили reviewers и linked pull requests к проектам, улучшили filter bar и draft issues, добавили описание проектов, гибкости итерациям, новых insight фильтров и список проектов к репо (подробности можно найти тут, тут и тут) Линки HTML теперь автоматически рендерятся как Markdown линки. Добавление в Markdown линка на label автоматически рендерится.
The GitHub Blog
The new GitHub Issues - December 16th update
The new GitHub Issues - 12/16 update
GitHub Планета
Официальная документация как создать GitHub README профайл https://docs.github.com/en/github/setting-up-and-managing-your-github-profile/customizing-your-profile/managing-your-profile-readme Ну и неплохая статья о том же только с виджетами https://dev.t…
А вот хорошая статья на русском языке с советами как создать свою собственную ReadMe страницу
Хабр
Оформляем README-файл профиля на GitHub
Летом 2020 года GitHub позволила пользователям создавать персональные README-файлы и с их помощью кастомизировать свои профили. Сама платформа при создании подобного файла предлагает уже...