В GitFlic добавили ревью уязвимостей и учёт исправлений в LTS-ветках
В новой версии GitFlic изменили работу с уязвимостями: команда информационной безопасности может разбирать находки в ревью-сессиях, а разработчики — видеть в запросе на слияние только те проблемы, которые добавляет или устраняет конкретное изменение кода. Об обновлении DevOps-платформы сообщила «Группа Астра».
Во время ревью-сессии специалист отмечает находку как подтверждённую угрозу или ложное срабатывание. Коллеги затем проверяют эту классификацию по механике, похожей на проверку запроса на слияние. Для массового разбора предусмотрена разметка нескольких обнаружений в одной сессии.
Исправления в нескольких версиях продукта
Если команда поддерживает несколько LTS-веток, состояние одной уязвимости теперь можно отслеживать отдельно в каждой из них. Так видно, в какой версии исправление уже есть, а куда его ещё нужно перенести.
Расширился и REST API. В него добавили удаление ветки и методы работы с переменными, а для установок Self-Hosted — выдачу и снятие роли администратора. GitFlic доступен как облачный сервис и как платформа для развёртывания в инфраструктуре заказчика.
Microsoft запустила инструмент для поиска уязвимостей и рисков в ИИ-агентах
«Кто ступит на Луну первым»: глава NASA пообещал ускорить программу Artemis и напомнил о флаге на скафандре
PNY лишила гарантии владельца сгоревшей GeForce RTX 5090 из-за штатного кабеля БП
ChatGPT Pro Max за 500 долларов в месяц: OpenAI готовит самый дорогой тариф
Скоростной 5G в метро: T2 показал результаты тестов в Москве и Петербурге
Xiaomi 18 Pro уступил Xiaomi 17 Ultra в яркости и видимости экрана при сравнении
Максимальный вайб: HMD анонсировала Vibe2 Pro с аккумулятором на 6000 мА·ч
Huawei Mate 90 Pro Max удивит уникальной камерой с 1-дюймовым телеобъективом и 10-кратным зумом