3 года назад
GitHub научили предупреждать об уязвимостях в новых зависимостях
Теперь GitHub может предупреждать о запросах на внесение изменений и блокировать те, в которых появляются новые зависимости, подверженные известным уязвимостям цепочки поставок. Функция обусловлена добавлением нового действия GitHub Dependency Review в существующий рабочий процесс в одном из ваших проектов. Вы можете сделать это через вкладку Actions вашего репозитория в разделе Security или прямо из GitHub Marketplace. Действие работает с помощью конечной точки API, которая поможет вам понять влияние...
2 дня назад
PG_EXPECTO: Принцип «только большие пушки» для СУБД
Когда нужен не просто выстрел, а залп главным калибром. В качестве предисловия PG_EXPECTO — это не просто инструмент, а целостный комплекс, построенный на двух новых принципах. 1. Комплексный статистический анализ (CSSA) Система больше не разделяет метрики СУБД и инфраструктуры. Она создаёт единый корреляционный снимок всей системы: Вертикальная корреляция: Вместо отдельных событий система видит цепочки: например, как медленный запрос вызывает рост очереди дисковых операций (iowait). Проактивность: Комплекс отслеживает не сбои, а тренды...