Wszystko
Najnowsze
Archiwum
0
Claude, Gemini i Copilot kradną klucze API. Wystarczy złośliwy komentarz w PR

Agenci AI zintegrowani z GitHub mogą być przejęci przez prompt injection w komentarzach do pull requestów. Eksfiltracja kluczy API, tokenów GitHub i innych sekretów ze środowiska Actions. Anthropic, Google i Microsoft odebrały bounty, ale żaden nie wydał CVE ani ostrzeżenia.
z- 0
- #
- #
- #
- #
- #
- #
- 7
3
ForceMemo: malware fałszuje historię gita i używa Solany jako serwera C2

Malware infekuje repozytoria Pythona na GitHubie przez force-push, fałszując historię commitów tak, że wyglądają jak autentyczne. Zamiast klasycznego serwera C2 używa blockchaina Solana, przez co blokowanie infrastruktury jest praktycznie niemożliwe. Zainfekowanych ok. 200 repozytoriów.
z- 2
- #
- #
- #
- #
- #
12
GitHub wstawiał reklamy do cudzych pull requestów. Cofnął zmianę po skandalu

Copilot po cichu modyfikował treść cudzych pull requestów, wstawiając identyczne reklamy Raycast w ponad 11 400 miejscach bez wiedzy autorów. Deweloperzy byli wściekli. GitHub wycofał funkcję po kilku godzinach, przyznając, że to był błąd w ocenie.
z- 3
- #
- #
- #
- #
- #
30.03.2026 FreeTube 0.23.15-beta.MODv3 (część opcji wymaga włączenia w ustawieniach)
Dodano możliwość wykonania zrzutu ekranu miniatury filmu (po załadowaniu filmu należy wykonać zrzut ekranu przed naciśnięciem przycisku odtwarzania)
Dodano funkcję powiększania i pomniejszania filmów: ikony + i -; przywróć powiększenie-klikając prawym przyciskiem myszy na ikony; po powiększeniu możesz przesuwać obraz, przytrzymując lewy przycisk myszy; po powiększeniu możesz wykonać zrzut ekranu
https://github.com/marek7400/FreeTubeMOD
źródło: FreeTubeMOD
Pobierz16
System wizyt UMŁ (Urzędu Miasta Łodzi) jest tragiczny, zrobiłem nowy. AMA

System wizyt UMŁ (Urzędu Miasta Łodzi) jest tragiczny, zrobiłem nowy na rok 2026, który jest open-source. AMA.
z- 8
- #
- #
- #
- #
- #
- #
- 0
#github #programowanie
źródło: IMG_20260313_082345
Pobierz7
Przejecie repozytorium przez issue - prompt injection w GitHub Codespaces

Orca Security odkrylo, ze ukryte instrukcje w komentarzach HTML w opisie issue na GitHubie moga przejac repozytorium przez Copilota. Atak wyciaga tokeny autoryzacyjne przez symlinki i automatyczne pobieranie schematow JSON.
z- 0
- #
- #
- #
- #
- #
- 2
Pamiętam jak pipeline'y CI/CD robiłem w Jenkinsie, trzeba było pisać kod w Groovym itp.
A Github Actions jest tak szybkie i proste, że nawet małpa by ogarnęła.
#github #programowanie #naukaprogramowania #jenkins #githubactions
7
Tytuł Issue na GitHubie zainfekował 4000 maszyn deweloperów - Clinejection

Atakujący wpisał prompt injection w tytuł GitHub Issue. AI triage bot wykonał ukryte instrukcje, zatruwając cache GitHub Actions, kradnąc tokeny NPM i publikując złośliwą wersję Cline. 4000 deweloperów dostało agenta AI z pełnym dostępem do systemu - bez ich zgody.
z- 3
- #
- #
- #
- #
- #
- #
- 0
1
SERVER: Survival Protocol - symulator architekta chmury

Server Survival to prosta graficznie gra symulacyjna 3D w przeglądarce na github, w której można wcielić się w architekta chmury. Zadaniem jest zbudowanie i skalowanie odpornej infrastruktury chmurowej, aby obsłużyć rosnące obciążenie ruchem. Zdarzają się awarie, ataki DDoS i trzeba dbać o budżet.
z- 0
- #
- #
- #
- #
- 6
O przeszłości i przyszłości.
(taguje wspomniane języki)
#programowanie #javascript #typescript #csharp #java #golang #rust #github #turbopascal #pascal #delphi #cplusplus #python

- 14
- 1
#ksef #firma
535
Linux Gentoo planuje wyjście z Github z powodu ciągłych prób narzucenia Copilot

Gentoo rozważa obecnie i planuje migrację naszych kopii repozytoriów oraz pull requestów do Codeberg. Codeberg to strona oparta na Forgejo, utrzymywana przez organizację non-profit z siedzibą w Berlinie w Niemczech.
z- 178
- #
- #
- #
- #
- #
- #
- 32
Zanim przejdę do clou wpisu - chciałem Wam bardzo serdecznie podziękować za ogrom serdeczności i wsparcia do mojego WPISU sprzed 9 dni.
Wierzcie lub nie, ale te plusy, komentarze i prywatne wiadomości bardzo wsparły na duchu, za co jeszcze raz przepięknie dziękuję. Wiele cennych rad otrzymałem od osób które znają już temat.
**
źródło: 20260110_095822
Pobierz- 2
Pamiętaj też że
- 12
#ai miało pomagać ludziom.
A jednak coraz częściej zmienia całe branże — szybciej, niż jesteśmy gotowi.
Twórcy
3
Moje (23) Gwiazdki GitHuba na koniec 2025

Odkryj moje autorskie zestawienie 23 najlepszych repozytoriów na GitHubie w 2025 roku! Sprawdź niezbędne zasoby dla pasjonatów technologii i profesjonalistów. To idealny sposób, by zacząć 2026 rok z najlepszymi narzędziami i rozwiązaniami.
z- 0
- #
- #
- #
- #
- #
- #

















#programowanie #programista15k #ai #llm #copilot #github #claude