Pull to refresh
  • by relevance
  • by date
  • by rating

В Samsung произошла утечка исходного кода, ключей к закрытым проектам и паролей к аккаунтам разработчиков

Information Security
Из репозитория на GitLab, который использовали разработчики и инженеры Samsung, произошла утечка исходного кода нескольких приложений, секретных ключей к внутренним проектам а также логинов и паролей к аккаунтам разработчиков.

Несколько проектов в репозитории оказались публичными, и в них содержались важные данные, которые открывали доступ к аккаунтам и закрытым проектам. На данный момент Samsung сменила все логины, пароли и ключи, но все еще расследует, получал ли кто-то доступ к проектам до обнаружения уязвимости.
Читать дальше →
Total votes 24: ↑23 and ↓1+22
Views10K
Comments 3

Добавляем активность участия в GitLab на профиль специалиста на «Моём круге»

Хабр Карьера corporate blogPersonnel ManagementIT career
В своё время мы выяснили, что каждый второй из тех, кто оценивает потенциальных кандидатов, обращает внимание на их участие в ИТ-сообществах. А каждый четвёртый из них отмечает, что эта информация играла значительную роль в принятии решения о найме. 

Поэтому два года назад мы на «Моём круге» добавили на профиль пользователя блок с информацией о его участии в популярных IT-сообществах: Хабр и Тостер, GitHub и StackOverflow, Dribbble и Behance. Мы регулярно забираем по API информацию об активности пользователя в этих сообществах и показываем, в чём именно специализируется данный профессионал.

На данный момент более 13 000 специалистов привязали свои аккаунты IT-сообществ к своему профилю на «Моём круге».  

С сегодняшнего дня можно также привязать свой аккаунт на GitLab. На профиле пользователя это выглядит следующим образом: 

image
Читать дальше →
Total votes 23: ↑22 and ↓1+21
Views2K
Comments 15

GitLab отказался от планов следить за активностью пользователей из-за недовольства сообщества

Information SecurityGitDevelopment ManagementIT-companies


GitLab передумал вносить изменения в условия использования своих продуктов. Изменения, которые предполагали обязательный сбор данных об активности пользователей, в том числе и с помощью сторонних программ, были анонсированы в блоге компании.

Представители GitLab сообщали о том, что хостинг GitLab.com и платные пакеты, такие как Starter, Premium и Ultimate, отныне будут включать в себя сниппеты, которые будут работать «аналогично Google Analytics». Также при сборе статистики планировалось использовать и сторонние сервисы, например, от компании Pendo. Изменения не касались только платформ GitLab Core и GitLab Community Edition.
Читать дальше →
Total votes 11: ↑11 and ↓0+11
Views3.2K
Comments 0

Инженер нашел и выгрузил в сеть исходный код бортового компьютера Mercedes-Benz и другие данные компании

Information SecurityGitTransport
imageФото: daimler.com

Исходные коды компонентов «умного автомобиля», установленных в микроавтобусах Mercedez-Benz, были опубликованы в сети в эти выходные. Выяснилось, что Daimler позволял любому зарегистрироваться на одном из своих локальных серверов GitLab.
Читать дальше →
Total votes 17: ↑15 and ↓2+13
Views5.2K
Comments 8

При проверке сотрудников GitLab каждый пятый попался на фишинговое письмо

Information SecurityResearch and forecasts in IT
image

GitLab организовал проверку безопасности, чтобы понять, готовы ли сотрудники к фишинговым атакам при работе на дому. В итоге каждый пятый участник тестирования согласился ввести свои учетные данные на поддельной странице.­
Читать дальше →
Total votes 10: ↑10 and ↓0+10
Views4.8K
Comments 10

Вышел релиз GitLab 13.4 с поддержкой HashiCorp Vault для переменных CI и Kubernetes Agent

GitLab corporate blogOpen sourceIT InfrastructureGitDevOps


Вышел релиз 13.4 с поддержкой HashiCorp Vault для переменных CI, Kubernetes Agent и центром безопасности, а также переключаемыми фичами в Starter

Читать дальше →
Total votes 8: ↑8 and ↓0+8
Views2.8K
Comments 12

Практический видеокурс «CI/CD на примере Gitlab CI»: анонс и предзаказ

Southbridge corporate blogStudying in ITIT career


Всё ещё заливаете код на продакшен по FTP в пятницу вечером? Тогда мы идём к вам! Шутки шутками, и в 2020 году мало кто так делает, но проблем с развёртыванием приложений хватает.

3 декабря в «Слёрм» выходит практический видеокурс по CI/CD — практике непрерывной интеграции и доставки нового кода. На курсе вы разберётесь с принципами CI/CD и научитесь создавать пайплайны на примере Gitlab CI.
Читать дальше →
Total votes 16: ↑13 and ↓3+10
Views2.3K
Comments 0

Wikimedia переезжает с Gerrit на GitLab

GitGitHub
image

Wikimedia переводит свои репозитории с Gerrit на Gitlab. Там объяснили решение неудовлетворенностью разработчиков системой проверки кода. Wikimedia отмечает, что особенно высок уровень недовольства в волонтерских сообществах.
Читать дальше →
Total votes 19: ↑17 and ↓2+15
Views4.9K
Comments 22

Вышел релиз GitLab 13.5 с обновлениями для безопасности мобильных приложений и вики-страницами групп

GitLab corporate blogOpen sourceGitVersion control systemsDevOps


Вышел релиз GitLab 13.5 со сканированием безопасности мобильных приложений, вики-страницами групп, общим реестром пакетов и многими другими классными фичами!

Читать дальше →
Total votes 3: ↑3 and ↓0+3
Views1.4K
Comments 1

Вышел релиз GitLab 13.6 с автоматическим развёртыванием в EC2 и статистикой использования для инстанса

GitLab corporate blogOpen sourceGitVersion control systemsDevOps


Команда GitLab стремится к повышению производительности и степени удовлетворённости разработчиков. Релиз 13.6 содержит все необходимые ингредиенты, которые помогут вам достичь этого и, возможно, чего-то ещё! Мы надеемся, что вам пригодятся основные фичи релиза, а также ещё более 60 новых фич и улучшений, добавленных в этом релизе.
Читать дальше →
Total votes 4: ↑4 and ↓0+4
Views717
Comments 0

Вышел релиз GitLab 13.7 с проверяющими для мерж-реквестов и автоматическим откатом при сбое

GitLab corporate blogOpen sourceGitVersion control systemsDevOps


Ну и год же был 2020! Мы счастливы представить релиз 13.7 с более чем 45 фичами и улучшениями поставки ПО, вышедший как раз к праздникам.

От имени всех сотрудников GitLab мы хотим поблагодарить участников нашего сообщества за ваш вклад и за то положительное влияние, которое вы оказываете на нашу работу. Без вас GitLab не был бы таким, как сейчас.

Благодарим вас и всех членов команды GitLab, которые помогли сделать 2020 год невероятным, несмотря на невзгоды и непредсказуемые обстоятельства. Пожалуйста, оставайтесь в безопасности, будьте счастливы и здоровы в этот праздничный период.
Читать дальше →
Total votes 10: ↑9 and ↓1+8
Views3K
Comments 3

Acceleration Community Meetup 28/01

Райффайзенбанк corporate blogGitProduct ManagementConferencesDevOps
На онлайн-митапе Acceleration Community поделились опытом смены инструмента в большой организации, познали искусство удерживать баланс между бизнес-ценностями и техническим долгом, а также узнали, какой он — современный подход к безопасной разработке в крупных IT-компаниях.

Пропустили митап? Делимся записью и презентациями спикеров :)

Читать дальше →
Total votes 7: ↑6 and ↓1+5
Views551
Comments 0

GitLab изменила тарифы платной подписки и убрала Bronze/Starter

GitDevelopment ManagementDevOps

GitLab объявила о крупном обновлении своей модели подписки. Компания отказывается от пакета Bronze/Starter за $4 в месяц. Текущие пользователи смогут продлить действие пакета один раз по существующей цене, а затем им будет необходимо перейти на более высокий уровень, правда, со скидкой.

Читать далее
Total votes 8: ↑8 and ↓0+8
Views7.8K
Comments 16

Вышел релиз GitLab 13.8 с редактором конвейеров и первой из метрик DORA

GitLab corporate blogGitVersion control systemsBuild automationDevOps

В этом релизе мы рады представить специальный редактор конвейеров (в русской локализации GitLab «сборочные линии»), панель управления частотой развёртываний и несколько улучшений качества работы, которые сделают повседневное использование GitLab ещё более комфортным. И это — всего лишь несколько основных моментов из более чем 50 улучшений этого релиза!
Читать дальше →
Total votes 4: ↑3 and ↓1+2
Views3K
Comments 5

Bебинар — Автоматизация процессов с GitLab CI/CD

GitLab corporate blogOpen sourceGitAgileDevOps


Расширяем знания и переходим на следующий уровень


Наш вебинар на тему «Автоматизация процессов с GitLab CI/CD» был настолько популярен, что теперь мы предлагаем запись для всех, кто пропустил прямую трансляцию.

Вы только начинаете изучать основные принципы Continuous Integration / Continuous Delivery или написали уже не один десяток пайплайнов? Вне зависимости от уровня Ваших знаний, в нашем вебинаре, вы сможете на практике разобраться, почему тысячи организаций по всему миру выбирают GitLab в качестве ключевого инструмента для автоматизации IT процессов.
Читать дальше →
Total votes 7: ↑6 and ↓1+5
Views2.1K
Comments 5

Приглашаем Вас принять участие в GitLab Connect EMEA — 25 Mapта

GitLab corporate blogGitAgileDevOps


Приглашаем Вас принять участие в GitLab Connect EMEA, которое состоится 25 марта 2021 года.


GitLab Connect EMEA — виртуальное мероприятие, которое затронет все элементы успешной трансформации DevOps. Для участия в мероприятии, заполните форму регистрации здесь.
Читать дальше →
Total votes 6: ↑6 and ↓0+6
Views561
Comments 2

Вышел релиз GitLab 13.9 с панелью оповещений безопасности и режимом обслуживания

GitLab corporate blogGitVersion control systemsBuild automationDevOps


GitLab 13.9 уже доступен — с улучшениями DevSecOps, панелью оповещений безопасности для обработки приоритетных уведомлений, режимом обслуживания для постоянной поддержки распределённых команд, улучшенной видимостью, включая расширенную поддержку метрик DORA, а также продвинутыми возможностями автоматизации, которые помогут вам поставлять более качественные продукты быстрее. Это лишь некоторые из более чем 60 новых фич и улучшений в этом релизе.
Читать дальше →
Total votes 5: ↑5 and ↓0+5
Views1.9K
Comments 2

Вышел релиз GitLab 13.10 с улучшениями для администраторов и управлением уязвимостями

GitLab corporate blogGitVersion control systemsBuild automationDevOps


GitLab 13.10 уже доступен! В этом месяце мы сосредоточили наше внимание на масштабируемости и удобстве управления продуктом, чтобы вы могли итерировать и вводить новшества быстрее, безопаснее и с меньшим количеством проблем. Релиз 13.10 предлагает улучшения администрирования для масштабирования DevOps в вашей организации, проверку целостности пакетов для аварийного восстановления с Geo, автоматизацию управления уязвимостями для большей эффективности и согласованности в обеспечении безопасности и, как и всегда, множество фантастических вкладов от нашего обширного сообщества. Это — лишь некоторые из более чем 40 новых фич и улучшений в данном релизе.
Читать дальше →
Total votes 4: ↑4 and ↓0+4
Views752
Comments 0

Прикрепите банковскую карту. GitLab рассказал, как будет бороться с злоупотреблениями майнингом в инструментах CI

GitCryptocurrenciesIT-companies


17 мая 2021 года GitLab объявил, что новые пользователи сервиса должны предоставить данные своей банковской карты для получения бесплатного доступа к ресурсам инструментария CI/CD. Только в этом случае будут доступны 400 бесплатных минут для работы с конвейером. Без этого им не будут доступны общие раннеры на GitLab.com. Это сделано в рамках борьбы с многочисленными злоупотреблениями майнингом в инструментарии непрерывной интеграции, доставки и развертывания.
Читать дальше →
Total votes 8: ↑8 and ↓0+8
Views7K
Comments 14

Приглашаем на Yalantis Software Architecture Conference

GitLab corporate blogGitVersion control systemsBuild automationDevOps


Друзья, присоединяйтесь к бесплатной Yalantis Software Architecture Conference!



Встречайте 5 архитекторов, которые поделятся своим опытом:

  • «Визуальные языки программирования», Сергей Герасимов, директор по проектированию, Yalantis
  • «Gitlab под капотом: бизнес-модель и развитие одного из самых известных репозиториев», Владимир Клевко, Архитектор Решений, GitLab
  • «Микросервисная архитектура: лучшие практики построения Event-Driven Architecture и как ее тестировать», Игорь Цинько, Pre-sale Architect, Yalantis
  • «Быстрая оценка архитектуры», Дмитрий Овчаренко, старший архитектор решений
  • И еще один секретный спикер

Кому будет интересно: Архитекторам ПО, Middle и Senior Backend инженерам.

Регистрация и подробности
Total votes 3: ↑3 and ↓0+3
Views256
Comments 0