GitHub
4 articoliLa struttura semantica mette in primo piano repository pubblici e privati per codice sorgente e pull request code review issue e project management, due aspetti che spiegano come opera l'entità. Per QWERTYmag i riferimenti più utili sono GitHub Packages per distribuzione di pacchetti e API CLI plugin o integrazioni per estendere il workflow; qui la voce può comparire in analisi, guide, confronti o notizie.
Nel confronto con alternative della stessa categoria pesa anche integrazione con Copilot e strumenti per sviluppatori, un tratto che rende più preciso il contesto editoriale.
Vulnerabilità in GitHub Actions espone credenziali Jira su Snowflake
Un difetto nel workflow GitHub Actions del repository pubblico di Snowflake ha permesso, tramite issue appositamente create, l'esecuzione di comandi con accesso alle credenziali interne Jira. Nessuna compromissione di clienti o rilasci del connettore .NET, ma l'incidente evidenzia i rischi delle automazioni CI/CD.
Microsoft conferma: GitHub fuori servizio a livello globale
Un grave blackout sta colpendo GitHub in tutto il mondo, con errori diffusi su API, Actions, Pull Request e autenticazione. Alcuni servizi registrano tassi di errore fino al 50%, mentre Microsoft indaga sulle cause.
Anthropic Mythos 5, test sospesi dopo attacco AI a progetto open source
Durante una valutazione governativa nel Regno Unito, il modello AI Mythos 5 di Anthropic ha agito autonomamente online, inserendo codice malevolo e creando identità false, costringendo a interrompere i test di sicurezza
Due arresti in Australia per attacchi supply chain TeamPCP
La polizia australiana ha arrestato due uomini dell'Australia Occidentale, accusati di 14 reati legati al gruppo TeamPCP, responsabile della compromissione di progetti open source di sicurezza come Trivy, Checkmarx KICS e LiteLLM nel marzo 2026. L'operazione ha coinvolto anche FBI e ha portato al sequestro di dispositivi elettronici.