GitHub
دو پلتفرم بزرگ توسعه نرمافزار، GitHub و PyPI، از مجموعهای از سیاستها و تغییرات امنیتی جدید برای مقابله با حملات زنجیره تأمین نرمافزار (Software Supply Chain) رونمایی کردند. این تغییرات شامل اعمال زمان انتظار برای برخی Pull Requestهای خودکار Dependabot و محدودیتهایی در انتشار نسخههای قدیمی بستهها در PyPI است. هدف از این اقدامات، کاهش احتمال سوءاستفاده مهاجمان از وابستگیهای نرمافزاری و افزایش امنیت اکوسیستم متنباز عنوان شده است.
شرکت Flipper Devices اعلام کرد توسعه فریمور دستگاه Flipper Zero متوقف نخواهد شد و این پروژه از این پس با اتکای بیشتر به مشارکت جامعه متنباز و توسعهدهندگان مستقل ادامه مییابد. این شرکت در کنار کاهش تیم داخلی توسعه، از اجرای قوانین جدید برای مدیریت درخواستهای کاربران و مشارکت توسعهدهندگان خبر داده و تأکید کرده است که انتشار بهروزرسانیهای امنیتی و نگهداری فریمور همچنان ادامه خواهد داشت. این تصمیم پس از واکنش گسترده جامعه کاربران و توسعهدهندگان نسبت به آینده پروژه اتخاذ شده است.
Agent HQ گیتهاب لایهای مفهومی بهعنوان «اتاق فرمان» فراهم میکند تا تیمها مأموریتها را تعریف کنند، چند ایجنت از فروشندگان مختلف را همزمان اجرا و خروجیها را مقایسه کنند، سپس با کنترلهای حاکمیتی و ارزیابی کیفیت (تستها، CodeQL) بهترین نتیجه را به کد اصلی ادغام کنند.