CI/CD
ChainDrop заразил более 1300 npm-пакетов и ударил по CI/CD
Более 1300 пакетов npm с 2 млрд загрузок в месяц заразил ChainDrop: он крадет токены и секреты из рабочих станций…
GitLab 19.2 взялся за backlog безопасности с AI-агентами
GitLab 19.2, анонсированный 16 июля 2026 года, добавил AI-агентов для security backlog: автопатчи зависимостей, security review и CLI.
GitLab добавил учет углеродного следа в CI/CD
GitLab 21 июля 2026 показал подход к оценке выбросов CI/CD: команды смогут считать углеродный след сборок, тестов и деплоев.
OTUS собрал карту по Kubernetes, CI/CD и сбоям инфраструктуры
OTUS анонсировал более 15 материалов и открытых уроков по Kubernetes, CI/CD, DevSecOps и сетям — для тех, кто ищет слабые…
Почему GitLab CI тормозит: шесть частых ошибок в Runner
1423 пакета и 1 минута 48 секунд на пустую установку: как ошибки в GitLab CI и Runner незаметно раздувают время…
GitHub Actions могут быть уязвимы даже при «зеленом» CI
654 репозитория попали в зону риска, более 300 оказались реально эксплуатируемыми: уязвимости GitHub Actions могут пройти мимо CI-сканеров.
Почему обычный CI/CD ломается на LLM в продакшене
Традиционные CI/CD-гейты не ловят ключевые сбои LLM-сервисов: The New Stack разбирает, почему для AI-релизов нужны другие проверки.
Атака на Codecov показала, что пайплайн уже внутри периметра
31 января 2021 года в Bash Uploader Codecov внедрили одну вредоносную строку. Инцидент показал, как CI/CD сам превращается в канал…
Уязвимость Cordyceps показала, что CI/CD уже часть атаки
24 июня Novee Security описала паттерн Cordyceps: исследование показало, как слабости в CI/CD превращаются в прямую точку входа для атаки
AI-пулреквесты уперлись в ревью: CircleCI о новом узком месте SDLC
500 строк кода в час — предел для ревьюера: CircleCI объяснила, почему AI-пулреквесты уже тормозят SDLC сильнее, чем ускоряют разработку