Лекция Автоматизация разработки CI/CD и gitlab-ci
DevOps and GitLab CI/CD
GitLab CI/CD — это встроенная в GitLab система для автоматизации процессов сборки, тестирования и развертывания приложений. Она позволяет создавать pipeline (пайплайны), которые автоматически выполняются при определенных событиях, таких как push в репозиторий или создание merge request. GitLab CI/CD работает на основе событий (events). Когда происходит определенное событие в репозитории (например, push кода или создание merge request), GitLab автоматически запускает соответствующий pipeline...
Уязвимость в GitLab Duo позволяет внедрять код
Описание инцидента: В GitLab Duo, ИИ-инструменте для автодополнения кода, обнаружена уязвимость, позволяющая внедрять вредоносный код в проекты. Злоумышленники могут использовать её для компрометации репозиториев, кражи исходного кода или внедрения бэкдоров. Уязвимость затронула разработчиков, использующих GitLab для CI/CD, особенно в корпоративных средах. GitLab выпустила патч, но не все пользователи успели его применить, что увеличивает риск атак. Технические детали: Уязвимость (CVE не указан)...