<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GitHub Archivi - Webbare</title>
	<atom:link href="https://www.webbare.it/tag/github/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.webbare.it/tag/github/</link>
	<description>Easy choise, easy way!</description>
	<lastBuildDate>Wed, 26 Feb 2025 08:22:10 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.webbare.it/wp-content/uploads/2020/02/jira-logo-scaled.png</url>
	<title>GitHub Archivi - Webbare</title>
	<link>https://www.webbare.it/tag/github/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Google svela gli strumenti di codifica Gemini AI gratuiti per gli sviluppatori</title>
		<link>https://www.webbare.it/2025-02-google-gemini-ai/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=google-gemini-ai</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 26 Feb 2025 08:22:10 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Mobile Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[artificial intelligence]]></category>
		<category><![CDATA[code assist]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[gemini]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[programming]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=46360</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2025-02-google-gemini-ai/">Google svela gli strumenti di codifica Gemini AI gratuiti per gli sviluppatori</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a96b6e841ba4" class="vc_row wpb_row vc_row-fluid thegem-custom-6a96b6e841ac32261"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a96b6e84c69c8726" ><div class="vc_column-inner thegem-custom-inner-6a96b6e84c6a7 "><div class="wpb_wrapper thegem-custom-6a96b6e84c69c8726">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a96b6e84d1c55135"  >
			<div class="wpb_wrapper">
				<p><strong>Google Cloud</strong> sta distribuendo gratuitamente gli strumenti di codifica e revisione del codice Gemini AI agli sviluppatori di software di tutto il mondo.</p>
<p>Il gigante tecnologico ha annunciato l&#8217;anteprima pubblica di Gemini Code Assist per i privati e di Gemini Code Assist per GitHub.</p>
<p>Secondo <strong>Google</strong>, questo lancio mira a consentire a chiunque &#8211; dagli studenti che lavorano a progetti accademici agli sviluppatori di startup che testano nuove idee &#8211; di migliorare la produttività e la qualità del codice senza preoccuparsi di costi o limiti di utilizzo restrittivi.</p>
<p><strong>Gemini Code Assist</strong> per i privati offre ampie funzionalità alimentate da una versione personalizzata del potente modello Gemini 2.0 di Google. Gemini Code Assist supporta tutti i linguaggi di programmazione di pubblico dominio ed è ottimizzato per servire gli utenti in un&#8217;ampia gamma di sfide quotidiane di codifica.</p>
<p>Inoltre, Gemini Code Assist garantisce una capacità praticamente illimitata, offrendo gratuitamente 180.000 completamenti di codice al mese. Questo, sottolinea Google, è un numero 90 volte superiore a quello degli assistenti al codice gratuiti concorrenti (che in genere limitano gli sviluppatori a circa 2.000 completamenti).</p>
<p>Questo livello di supporto può soddisfare anche i codificatori professionisti più prolifici, per non parlare degli studenti o degli sviluppatori part-time che esplorano le loro passioni.</p>
<p>Google afferma di sapere dove gli sviluppatori trascorrono il loro tempo: negli ambienti di sviluppo integrati (IDE). Per questo motivo, Gemini Code Assist per i privati è disponibile come estensione per Visual Studio Code, JetBrains IDE e GitHub.</p>
<p>Google dice di capire dove gli sviluppatori passano il loro tempo: negli ambienti di sviluppo integrati (IDE). Per questo motivo, Gemini Code Assist per i privati è disponibile come estensione per Visual Studio Code, JetBrains IDE e GitHub.</p>
<p>Questa disponibilità universale garantisce agli sviluppatori di:</p>
<ul>
<li>Generare, spiegare, ottimizzare ed eseguire il debug del codice all&#8217;interno del loro ambiente di editing preferito.</li>
<li>Rimanere concentrati sulla codifica senza passare da una finestra all&#8217;altra o cercare aiuto su piattaforme esterne.</li>
<li>Utilizzare le funzionalità AI già note agli utenti aziendali di Firebase e Android Studio.</li>
</ul>
<p>Le capacità dello strumento vanno oltre il completamento del codice; gli sviluppatori possono sfruttare i comandi in linguaggio naturale per semplificare le attività di codifica complesse. Immaginate di digitare “Costruisci un modulo HTML con campi per il nome, l&#8217;e-mail e il messaggio con un pulsante di invio” o “Scrivi uno script per inviare via e-mail le previsioni del tempo giornaliere” e di ricevere in risposta uno snippet di codice immediato e funzionale.</p>
<p>Gemini Code Assist offre anche una finestra contestuale da 128.000 token, che gli consente di comprendere meglio le grandi basi di codice locali e di fornire informazioni più precise. Ciò è particolarmente utile per la creazione di commenti, la verifica dei requisiti o il debug di problemi con insiemi di dati consistenti.<br />
Soddisfare il cambiamento globale verso l&#8217;integrazione dei flussi di lavoro</p>
<p>L&#8217;introduzione di questi strumenti riflette i risultati della ricerca DORA di Google, orientata agli sviluppatori, che rivela che oltre il 75% degli sviluppatori si affida a strumenti di intelligenza artificiale nel proprio lavoro quotidiano.</p>
<p>Presso la stessa Google, più di un quarto del nuovo codice è generato dall&#8217;IA, con ingegneri umani che rivedono i risultati dell&#8217;IA prima di metterli in produzione.</p>
<p>Poiché si prevede che la popolazione mondiale di sviluppatori raggiungerà i 57,8 milioni entro il 2028, l&#8217;offerta di Google non potrebbe essere più tempestiva. Questi strumenti gratuiti hanno lo scopo di aiutare gli sviluppatori a far decollare i loro progetti e a competere alla pari con i team più grandi e dotati di maggiori risorse, fornendo loro l&#8217;accesso alla stessa potente assistenza dell&#8217;intelligenza artificiale.</p>
<p>Oltre ad aiutare gli sviluppatori a scrivere il codice, Google mira a migliorare il processo di revisione del codice, che notoriamente richiede molto tempo. Gemini Code Assist per GitHub è ora disponibile in anteprima pubblica.</p>
<p>Questo strumento fornisce revisioni del codice con intelligenza artificiale per i repository pubblici e privati, consentendo ai singoli sviluppatori e ai piccoli team di mantenere elevati standard di qualità del codice senza ore di revisione manuale.</p>
<p>Le caratteristiche di Gemini Code Assist includono:</p>
<ul>
<li>Rilevamento di bug e incoerenze stilistiche.</li>
<li>Suggerimenti automatici per modifiche e correzioni al codice.</li>
<li>Revisioni del codice su misura basate su guide di stile personalizzate.</li>
</ul>
<p>Gli sviluppatori possono specificare istruzioni personalizzate per Gemini creando e memorizzando un file `.gemini/styleguide.md&#8217; all&#8217;interno del loro repository. Questa flessibilità garantisce che Gemini si integri con i flussi di lavoro e le convenzioni di codifica di ciascun team.</p>
<p>Grazie alla sua perfetta integrazione come app di GitHub, Gemini Code Assist per GitHub rende il processo di revisione iterativa più rapido ed efficiente, consentendo agli sviluppatori di concentrarsi sull&#8217;innovazione vera e propria piuttosto che su correzioni che richiedono tempo.</p>
<p>Iniziare a lavorare con Gemini Code Assist è semplice. Tutto ciò che è richiesto è un account Gmail personale, senza carte di credito, fatture o altri vincoli. Gli utenti possono installare gli strumenti gratuiti di intelligenza artificiale direttamente nell&#8217;IDE di loro scelta.</p>
<p>Che si tratti di creare una visualizzazione interattiva di dati in JavaScript per un progetto universitario o di snellire le richieste di pull per un&#8217;applicazione in fase di avvio, Gemini Code Assist promette di aiutare i codificatori a costruire in modo più rapido, intelligente e conveniente.</p>
<p>Il feedback di questa fase di anteprima pubblica sarà fondamentale per la definizione dei futuri aggiornamenti, per garantire che sia gli sviluppatori occasionali che quelli professionisti trovino la piattaforma facile da usare e adattabile alle loro esigenze.</p>
<p>Google ha compiuto un passo significativo nel rendere le funzionalità avanzate dell&#8217;intelligenza artificiale accessibili a tutti gli sviluppatori, indipendentemente dalla loro esperienza o dalle loro risorse finanziarie. Che siate coder esperti o principianti, una cosa è chiara: l&#8217;assistenza alla codifica con l&#8217;intelligenza artificiale non è più un lusso, ma uno strumento essenziale per lo sviluppatore moderno.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e84d1c55135{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e84d1c55135{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e84d1c55135{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e84d1c55135{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2025-02-google-gemini-ai/">Google svela gli strumenti di codifica Gemini AI gratuiti per gli sviluppatori</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Un ingegnere della sicurezza scopre molteplici vulnerabilità di Git</title>
		<link>https://www.webbare.it/2025-01-ingegnere-vulnerabilita-git/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ingegnere-vulnerabilita-git</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 29 Jan 2025 09:52:41 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Mobile Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[git]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[vulnerabilities]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=46337</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2025-01-ingegnere-vulnerabilita-git/">Un ingegnere della sicurezza scopre molteplici vulnerabilità di Git</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a96b6e84f048" class="vc_row wpb_row vc_row-fluid thegem-custom-6a96b6e84f0245411"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a96b6e84f3379785" ><div class="vc_column-inner thegem-custom-inner-6a96b6e84f33e "><div class="wpb_wrapper thegem-custom-6a96b6e84f3379785">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a96b6e84f6009052"  >
			<div class="wpb_wrapper">
				<p>Un ingegnere della sicurezza ha rivelato una serie di vulnerabilità critiche negli strumenti <strong>Git</strong> che hanno esposto milioni di sviluppatori al furto di credenziali.</p>
<p><strong>RyotaK</strong>, un ingegnere della sicurezza di GMO Flatt Security Inc., stava effettuando una ricerca di bug per il programma GitHub Bug Bounty nell&#8217;ottobre 2024 quando ha scoperto delle debolezze in GitHub Desktop, Git Credential Manager, Git LFS, GitHub CLI e GitHub Codespaces, tutte derivanti da una non corretta convalida dell&#8217;input e dalla gestione di protocolli basati sul testo.</p>
<h4>Il protocollo delle credenziali Git e le sue vulnerabilità</h4>
<p>Queste vulnerabilità ruotano attorno al Git Credential Protocol, che scambia le credenziali degli utenti utilizzando un formato chiave-valore con delimitatori di newline (\n).</p>
<p>Mentre Git generalmente vieta le newline e i byte NULL per evitare attacchi di tipo injection, la gestione impropria di altri caratteri di fine riga come i ritorni a capo (\r) ha introdotto delle falle nella sicurezza.</p>
<p><strong>Le vulnerabilità:</strong></p>
<ul>
<li>GitHub Desktop (CVE-2025-23040) Un URL di sottomodulo maligno abilmente realizzato e contenente %0d (un ritorno a capo esadecimale) poteva aggirare la logica di parsing di GitHub Desktop, inducendolo a esporre le credenziali dell&#8217;utente per github.com a domini controllati dagli aggressori.</li>
<li>Git Credential Manager (CVE-2024-50338) Simili falle di parsing nello StreamReader di .NET consentivano ai caratteri di ritorno a capo di far passare i dati attraverso le righe, esponendo gli utenti a un potenziale furto di credenziali.</li>
<li>Git LFS (CVE-2024-53263) Le vulnerabilità di Newline Injection consentivano a repository malintenzionati di modificare i file di configurazione e di aggirare le protezioni di Git, facendo trapelare credenziali sensibili agli aggressori.</li>
<li>GitHub CLI (CVE-2024-53858) Le falle logiche causavano la perdita di token di accesso da parte di GitHub CLI a domini controllati da aggressori quando si sfruttavano alcune variabili d&#8217;ambiente come CODESPACES=true o GITHUB_ENTERPRISE_TOKEN.</li>
<li>GitHub Codespaces: Lo script di aiuto alle credenziali di Codespaces (gitcredential_github.sh) restituiva indiscriminatamente token sensibili per tutte le operazioni Git, indipendentemente dall&#8217;host richiesto.</li>
</ul>
<p>In risposta, <em>Git</em> ha implementato un meccanismo di difesa completo (CVE-2024-52006), introducendo la configurazione credential.protectProtocol per bloccare gli URL contenenti caratteri di ritorno a capo (\r).</p>
<p>Questa opzione, abilitata per impostazione predefinita, chiude le vulnerabilità in Git e Git LFS. GitHub ha anche aggiornato Codespaces per convalidare le richieste di host e limitare la condivisione delle credenziali a github.com.</p>
<p>Le scoperte di RyotaK evidenziano i pericoli persistenti dei protocolli basati sul testo e della convalida inadeguata. Come ha osservato l&#8217;ingegnere, “un piccolo difetto di architettura può portare a un grande problema di sicurezza”.</p>
<p>Gli sviluppatori e i manutentori di piattaforme sono invitati ad adottare strategie di difesa in profondità e a testare rigorosamente le vulnerabilità di parsing degli input.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e84f6009052{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e84f6009052{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e84f6009052{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e84f6009052{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2025-01-ingegnere-vulnerabilita-git/">Un ingegnere della sicurezza scopre molteplici vulnerabilità di Git</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gli utenti di GitHub Copilot possono accedere alle conoscenze di Stack Overflow</title>
		<link>https://www.webbare.it/2024-10-utentu-github-copilot-stack-overflow/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=utentu-github-copilot-stack-overflow</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 30 Oct 2024 13:07:14 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Mobile App]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[artificial intelligence]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[copilot]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[extensions]]></category>
		<category><![CDATA[git]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[github copilot]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[stack overflow]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2536</guid>

					<description><![CDATA[<p>Stack Overflow ha lanciato un'estensione per GitHub Copilot che promette di migliorare il modo in cui gli sviluppatori trovano le soluzioni.</p>
<p>L'articolo <a href="https://www.webbare.it/2024-10-utentu-github-copilot-stack-overflow/">Gli utenti di GitHub Copilot possono accedere alle conoscenze di Stack Overflow</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a96b6e85040e" class="vc_row wpb_row vc_row-fluid thegem-custom-6a96b6e8503f19222"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a96b6e8507ac3271" ><div class="vc_column-inner thegem-custom-inner-6a96b6e8507af "><div class="wpb_wrapper thegem-custom-6a96b6e8507ac3271">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a96b6e850abb208"  >
			<div class="wpb_wrapper">
				<p><strong>Stack Overflow</strong> ha lanciato un&#8217;estensione per <strong>GitHub Copilot</strong> che promette di migliorare il modo in cui gli sviluppatori trovano le soluzioni. L&#8217;estensione consente agli utenti di porre domande direttamente all&#8217;interno dell&#8217;assistente di codifica guidato dall&#8217;intelligenza artificiale e di ricevere risposte sintetiche basate sulla vasta base di conoscenze di Stack Overflow.</p>
<p>La partnership tra GitHub e Stack Overflow mira ad aiutare gli sviluppatori ad affrontare le domande di codifica più impegnative. L&#8217;ultima indagine sugli sviluppatori di Stack Overflow rivela che il 61% degli sviluppatori dedica più di mezz&#8217;ora al giorno alla ricerca di risposte, evidenziando il potenziale impatto di questa integrazione sulla produttività.</p>
<p>Rimanendo all&#8217;interno del loro ambiente di sviluppo preferito, gli sviluppatori possono ora mantenere il loro “stato di flusso” e accedere a informazioni attendibili senza bisogno di spostarsi. Questa iniziativa si allinea alla più ampia strategia di Stack Overflow di migliorare la propria offerta di Knowledge-as-a-Service, assicurando che 16 anni di contenuti tecnici di alta qualità siano prontamente accessibili a portata di mano degli sviluppatori.</p>
<p>Stack Overflow si impegna inoltre a inaugurare una nuova era di AI socialmente responsabile. Ciò comporta la garanzia che le conoscenze condivise all&#8217;interno dei modelli di IA non solo siano accurate e di alta qualità, ma anche correttamente reperite e attribuite. La nuova estensione include l&#8217;attribuzione dei contenuti di Stack Overflow utilizzati, fornendo agli utenti un percorso chiaro per ottenere ulteriori informazioni.</p>
<p>Prashanth Chandrasekar, CEO di Stack Overflow, ha dichiarato:</p>
<blockquote><p>
“Il nostro obiettivo è sempre stato quello di rendere Stack Overflow la destinazione per tutte le conoscenze tecnologiche, un faro di fiducia e competenza. Tuttavia, sappiamo che gli sviluppatori stanno sfruttando una serie di nuovi strumenti di intelligenza artificiale per supportare la produttività e vogliamo assicurarci di incontrarli dove sono e come amano lavorare.</p>
<p>Analogamente alla nostra Visual Studio Code Extension, ci auguriamo che questa collaborazione con GitHub e l&#8217;estensione Copilot permetta agli sviluppatori di rimanere concentrati sul loro flusso di lavoro, tenendo però conto del fatto che sono supportati da contenuti affidabili e attribuiti, sostenuti da milioni di persone all&#8217;interno della nostra comunità”.
</p></blockquote>
<p>L&#8217;estensione è inizialmente disponibile per un gruppo limitato di utenti in accesso anticipato tramite GitHub Marketplace. Nei prossimi mesi Stack Overflow prevede di estendere questa integrazione anche al suo prodotto Stack Overflow for Teams, integrando ulteriormente le sue risorse nel flusso di lavoro degli sviluppatori.</p>
<p>Mario Rodriguez, Chief Product Officer di GitHub, ha commentato:</p>
<blockquote><p>
“Con la nostra piattaforma alimentata da Copilot, cerchiamo di mantenere gli sviluppatori nel flusso con accesso ai servizi, agli strumenti e alle risorse di cui hanno bisogno per costruire e creare nell&#8217;era dell&#8217;intelligenza artificiale.</p>
<p>Estensioni come Stack Overflow per GitHub Copilot offrono agli sviluppatori un flusso di lavoro personalizzabile e semplificato, migliorando la produttività nella ricerca di domande tecniche semplici e complesse.</p>
<p>La scelta degli sviluppatori si traduce nella loro felicità e siamo entusiasti di continuare a far crescere il nostro ecosistema”.
</p></blockquote>
<p>Garantendo agli sviluppatori l&#8217;accesso a informazioni affidabili e supportate dalla comunità senza dover lasciare il loro ambiente di codifica, sia Stack Overflow che GitHub sperano di continuare a semplificare i flussi di lavoro degli sviluppatori.</p>
<p>Quest&#8217;ultimo annuncio segue una partnership simile che Stack Overflow ha stretto con <strong>OpenAI</strong> all&#8217;inizio dell&#8217;anno per integrare le sue conoscenze tecniche validate in prodotti come <strong>ChatGPT</strong>.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e850abb208{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e850abb208{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e850abb208{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e850abb208{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-10-utentu-github-copilot-stack-overflow/">Gli utenti di GitHub Copilot possono accedere alle conoscenze di Stack Overflow</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GitHub Enterprise Server 3.13.3 risolve la vulnerabilità critica di SAML</title>
		<link>https://www.webbare.it/2024-08-github-enterprise-server/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=github-enterprise-server</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 28 Aug 2024 13:01:39 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[enterprise server]]></category>
		<category><![CDATA[git]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[vulnerability]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2477</guid>

					<description><![CDATA[<p>GitHub ha rilasciato Enterprise Server 3.13.3, che risolve diverse vulnerabilità di sicurezza, tra cui una falla critica che colpisce le...</p>
<p>L'articolo <a href="https://www.webbare.it/2024-08-github-enterprise-server/">GitHub Enterprise Server 3.13.3 risolve la vulnerabilità critica di SAML</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>GitHub</strong> ha rilasciato Enterprise Server 3.13.3, che risolve diverse vulnerabilità di sicurezza, tra cui una falla critica che colpisce le istanze che utilizzano SAML single sign-on.</p>
<p>Oltre alle patch di sicurezza, l&#8217;aggiornamento fornisce correzioni di bug, miglioramenti di funzionalità minori e modifiche alla piattaforma.</p>
<p>Il problema più urgente affrontato da questo aggiornamento è una vulnerabilità critica (CVE-2024-6800) che colpisce le istanze che utilizzano SAML SSO con specifici Identity Provider (IdP).</p>
<p>La CVE-2024-6800 è stata scoperta attraverso il programma Bug Bounty di GitHub e potrebbe consentire a un utente malintenzionato di falsificare una risposta SAML, garantendo potenzialmente l&#8217;accesso agli account utente con privilegi di amministratore del sito.</p>
<p>Questo rilascio risolve anche due vulnerabilità di media gravità:</p>
<ul>
<li>CVE-2024-7711: questa vulnerabilità consentiva agli aggressori di modificare il titolo, gli assegnatari e le etichette dei problemi nei repository pubblici. I repository privati e interni non sono stati toccati.</li>
<li>CVE-2024-6337: gli aggressori potevano sfruttare questa vulnerabilità per esporre il contenuto dei problemi dai repository privati utilizzando un&#8217;app GitHub con specifiche autorizzazioni di lettura e scrittura. È importante notare che questo exploit richiede un token di accesso dell&#8217;utente e non ha un impatto sui token di accesso dell&#8217;installazione.</li>
</ul>
<p>Oltre alle correzioni di sicurezza, la versione 3.13.3 apporta diverse modifiche degne di nota:</p>
<ul>
<li>Maggiore visibilità: Gli utenti ottengono una maggiore visibilità sullo stato di gist, reti e wiki con l&#8217;aggiunta di informazioni sullo stato delle app all&#8217;interno dell&#8217;output di spokesctl info. Inoltre, il comando spokesctl check può ora diagnosticare e spesso correggere le reti di repository vuote.</li>
<li>Stabilità e prestazioni migliorate: Diverse correzioni di bug riguardano problemi legati all&#8217;hotpatching, agli aggiornamenti di configurazione e alle migrazioni di database, con conseguente miglioramento della stabilità del sistema.</li>
<li>Miglioramenti dell&#8217;usabilità: Gli amministratori beneficiano di un controllo più granulare sulla dimensione massima degli oggetti all&#8217;interno dei repository. Gli utenti possono ora personalizzare le preferenze di stile della sottolineatura dei link nelle impostazioni di accessibilità.</li>
</ul>
<p>Se da un lato questo aggiornamento migliora la sicurezza e la stabilità, dall&#8217;altro GitHub riconosce diversi problemi noti, descritti nelle note di rilascio ufficiali. Questi includono potenziali errori durante l&#8217;esecuzione della configurazione, problemi con la migrazione dei dati del registro di audit e un maggiore utilizzo della memoria.</p>
<p>L'articolo <a href="https://www.webbare.it/2024-08-github-enterprise-server/">GitHub Enterprise Server 3.13.3 risolve la vulnerabilità critica di SAML</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La funzione di scansione e correzione automatica del codice di GitHub entra in beta pubblica</title>
		<link>https://www.webbare.it/2024-03-github-scansione-codice/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=github-scansione-codice</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 27 Mar 2024 11:02:54 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[GitHub]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2383</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2024-03-github-scansione-codice/">La funzione di scansione e correzione automatica del codice di GitHub entra in beta pubblica</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a96b6e852863" class="vc_row wpb_row vc_row-fluid thegem-custom-6a96b6e85284c5509"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a96b6e852c008364" ><div class="vc_column-inner thegem-custom-inner-6a96b6e852c08 "><div class="wpb_wrapper thegem-custom-6a96b6e852c008364">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a96b6e8530118766"  >
			<div class="wpb_wrapper">
				<p><strong>GitHub</strong> ha annunciato che la sua funzione di correzione automatica della scansione del codice, basata su GitHub Copilot e CodeQL, è ora disponibile in beta pubblica per tutti i clienti di GitHub Advanced Security.<br />
Lo strumento di autofix mira a correggere oltre due terzi delle vulnerabilità trovate durante la scansione del codice con una modifica minima da parte degli sviluppatori.</p>
<p><em>&#8220;La nostra visione della sicurezza delle applicazioni è un ambiente in cui trovato significa risolto&#8221;,</em> ha dichiarato GitHub in un post sul blog. Dando priorità all&#8217;esperienza degli sviluppatori in GitHub Advanced Security, aiutiamo già i team a rimediare 7 volte più velocemente rispetto agli strumenti di sicurezza tradizionali&#8221;. L&#8217;autofix con scansione del codice è il prossimo salto di qualità, che aiuterà gli sviluppatori a ridurre drasticamente il tempo e l&#8217;impegno spesi per la bonifica&#8221;.<br />
Lo strumento supporta attualmente <strong>JavaScript, TypeScript, Java e Python</strong>, coprendo oltre il 90% dei tipi di avviso in questi linguaggi. GitHub prevede di aggiungere il supporto per C# e Go.<br />
Quando viene rilevata una vulnerabilità, la scansione automatica del codice fornisce una spiegazione del problema e un suggerimento di codice per porvi rimedio. Gli sviluppatori possono accettare, modificare o rifiutare la correzione suggerita. I suggerimenti dell&#8217;intelligenza artificiale possono includere modifiche a più file e dipendenze.</p>
<p><img class="aligncenter wp-image-2386 size-full" src="https://www.webbare.it/wp-content/uploads/2024/03/github-code-fix-solution-1024x738-1.jpg" alt="" width="1024" height="738" srcset="https://www.webbare.it/wp-content/uploads/2024/03/github-code-fix-solution-1024x738-1.jpg 1024w, https://www.webbare.it/wp-content/uploads/2024/03/github-code-fix-solution-1024x738-1-300x216.jpg 300w, https://www.webbare.it/wp-content/uploads/2024/03/github-code-fix-solution-1024x738-1-768x554.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p>&nbsp;</p>
<p>&#8220;Anche se le applicazioni rimangono uno dei principali vettori di attacco, la maggior parte delle organizzazioni ammette un numero sempre crescente di vulnerabilità non corrette che esistono nei repository di produzione&#8221;, ha dichiarato GitHub. La scansione automatica del codice aiuta le organizzazioni a rallentare la crescita di questo &#8220;debito di sicurezza delle applicazioni&#8221;, rendendo più facile per gli sviluppatori correggere le vulnerabilità mentre scrivono il codice&#8221;.</p>
<p><iframe title="GitHub Advanced Security: Code scanning autofix" width="1170" height="878" src="https://www.youtube.com/embed/lm9a9R9P6uc?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p>GitHub ritiene che lo strumento sia vantaggioso per i team di sviluppo, in quanto permette di risparmiare tempo sulle attività di correzione, consentendo loro di concentrarsi su altre priorità. Anche i team che si occupano di sicurezza dovrebbero vedere ridursi il volume delle vulnerabilità di routine, liberando risorse per concentrarsi sulle strategie di protezione dell&#8217;azienda in un contesto di sviluppo accelerato.</p>
<p>Dietro le quinte, la scansione automatica del codice sfrutta il motore CodeQL insieme all&#8217;euristica e alle API di GitHub Copilot per generare suggerimenti sul codice. GitHub ha pubblicato ampie risorse che descrivono in dettaglio l&#8217;architettura del sistema, il flusso dei dati e le politiche di intelligenza artificiale che regolano lo strumento.</p>
<p>Le organizzazioni nuove a GitHub o che non hanno ancora GitHub Advanced Security possono contattare l&#8217;azienda per richiedere una demo e impostare una prova gratuita della scansione automatica del codice.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e8530118766{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e8530118766{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e8530118766{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e8530118766{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-03-github-scansione-codice/">La funzione di scansione e correzione automatica del codice di GitHub entra in beta pubblica</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GitHub, oltre 100.000 repository infetti</title>
		<link>https://www.webbare.it/2024-03-github-repository-infetti/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=github-repository-infetti</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 06 Mar 2024 13:11:34 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[apiiro]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[dependency confusion]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[repo]]></category>
		<category><![CDATA[repositories]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2356</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2024-03-github-repository-infetti/">GitHub, oltre 100.000 repository infetti</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a96b6e8543fb" class="vc_row wpb_row vc_row-fluid thegem-custom-6a96b6e8543e26106"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a96b6e85470f4750" ><div class="vc_column-inner thegem-custom-inner-6a96b6e854716 "><div class="wpb_wrapper thegem-custom-6a96b6e85470f4750">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a96b6e8549a91014"  >
			<div class="wpb_wrapper">
				<p>Gli sviluppatori si trovano di fronte a una grave minaccia per la sicurezza: oltre 100.000 repository su GitHub sono stati infettati con codice malevolo.</p>
<p>La recrudescenza di una campagna di confusione di repo maligni &#8211; <a href="https://apiiro.com/blog/malicious-code-campaign-github-repo-confusion-attack">rilevata</a> dai ricercatori di sicurezza di Apiiro &#8211; ha colpito innumerevoli sviluppatori che utilizzano inconsapevolmente repository che ritengono affidabili ma che in realtà sono compromessi.</p>
<p>Simili agli attacchi di confusione delle dipendenze &#8211; che sfruttano i gestori di pacchetti &#8211; gli attacchi di confusione dei repository si basano sull&#8217;errore umano, inducendo gli sviluppatori a scaricare versioni dannose invece di quelle legittime.</p>
<p>I malintenzionati clonano i repository esistenti, li infettano con il malware, li caricano con nomi identici su GitHub e poi li biforcano automaticamente migliaia di volte, diffondendoli sul web attraverso forum e altri canali.</p>
<p>Una volta che gli sviluppatori utilizzano questi repository infetti, il payload nascosto scompone gli strati di offuscamento, eseguendo codice Python ed eseguibili binari dannosi. Questo codice modificato &#8211; spesso una versione di BlackCap-Grabber &#8211; raccoglie dati sensibili come le credenziali di accesso e le informazioni del browser, inviandoli al server di comando e controllo degli aggressori.</p>
<p>Mentre GitHub rimuove rapidamente la maggior parte dei repository biforcati, il rilevamento automatico non ne individua molti, permettendo a migliaia di persone di persistere.</p>
<p><img class="aligncenter wp-image-2358 size-full" src="https://www.webbare.it/wp-content/uploads/2024/03/Schermata-2024-03-06-alle-14.09.32.png" alt="" width="1012" height="541" srcset="https://www.webbare.it/wp-content/uploads/2024/03/Schermata-2024-03-06-alle-14.09.32.png 1012w, https://www.webbare.it/wp-content/uploads/2024/03/Schermata-2024-03-06-alle-14.09.32-300x160.png 300w, https://www.webbare.it/wp-content/uploads/2024/03/Schermata-2024-03-06-alle-14.09.32-768x411.png 768w" sizes="(max-width: 1012px) 100vw, 1012px" /></p>
<p>Il processo di rimozione, che ha come obiettivo le bombe a forcella, avviene entro poche ore dal caricamento, rendendo difficile documentare la portata dell&#8217;attacco. L&#8217;enorme volume di repository coinvolti in questa campagna, unito alla loro automazione, rappresenta una sfida significativa per gli sforzi di rilevamento e mitigazione.</p>
<p>Questa campagna dannosa è iniziata nel maggio 2023 con la diffusione di pacchetti dannosi su PyPI e mette in evidenza una tendenza più ampia del malware che prende di mira le catene di fornitura del software. Con l&#8217;aumento dell&#8217;attenzione sui gestori di pacchetti, gli aggressori stanno spostando la loro attenzione sui gestori del controllo sorgente come <strong>GitHub</strong>.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e8549a91014{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e8549a91014{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e8549a91014{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e8549a91014{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-03-github-repository-infetti/">GitHub, oltre 100.000 repository infetti</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GitHub cambia le credenziali in seguito alla scoperta di una vulnerabilità</title>
		<link>https://www.webbare.it/2024-01-github-credenziali/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=github-credenziali</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 24 Jan 2024 13:09:19 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[CVE-2024-020]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[git]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[vulnerability]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2324</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2024-01-github-credenziali/">GitHub cambia le credenziali in seguito alla scoperta di una vulnerabilità</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a96b6e855a98" class="vc_row wpb_row vc_row-fluid thegem-custom-6a96b6e855a755721"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a96b6e855e0a7969" ><div class="vc_column-inner thegem-custom-inner-6a96b6e855e15 "><div class="wpb_wrapper thegem-custom-6a96b6e855e0a7969">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a96b6e8561109171"  >
			<div class="wpb_wrapper">
				<p><strong>GitHub</strong> ha ruotato le chiavi di crittografia in seguito alla scoperta di una vulnerabilità che avrebbe potuto consentire agli attori delle minacce di rubare le credenziali, ha rivelato martedì l&#8217;azienda.</p>
<p>L&#8217;azienda di proprietà di <strong>Microsoft</strong> ha dichiarato di essere venuta a conoscenza della falla di sicurezza ad alta gravità, classificata come CVE-2024-0200, il 26 dicembre 2023. Dopo aver indagato sul problema e verificato che non c&#8217;erano prove che fosse stato sfruttato in attacchi, GitHub si è mossa rapidamente per ruotare le chiavi potenzialmente esposte lo stesso giorno come misura precauzionale.</p>
<p>Le chiavi ruotate includono la chiave di firma dei commit di GitHub e le chiavi di crittografia dei clienti utilizzate per servizi sensibili come GitHub Actions, GitHub Codespaces e Dependabot. Gli utenti che fanno affidamento su queste chiavi dovranno importare quelle appena generate per evitare potenziali interruzioni.</p>
<p>Sebbene sia preoccupante, la vulnerabilità è mitigata dalla necessità per un attaccante di avere un account utente autenticato con privilegi di proprietario dell&#8217;organizzazione connesso all&#8217;istanza di GitHub Enterprise Server presa di mira, secondo Jacob DePriest, responsabile della sicurezza di GitHub.</p>
<p>Finora non ci sono prove che la falla sia stata sfruttata al di fuori dei test interni.</p>
<p>GitHub ha dichiarato che la &#8220;<em>riflessione non sicura</em>&#8221; in GitHub Enterprise Server potrebbe portare all&#8217;iniezione di riflessione e, in alcune circostanze, all&#8217;esecuzione di codice da remoto. Il problema è stato risolto nelle versioni 3.8.13, 3.9.8, 3.10.5 e 3.11.3 recentemente rilasciate.</p>
<p>Oltre alla rotazione delle chiavi, questa settimana GitHub ha affrontato un&#8217;altra vulnerabilità ad alta gravità che avrebbe potuto consentire l&#8217;elevazione dei privilegi. Tracciata come CVE-2024-0507, la falla di command injection riguardava solo gli utenti di GitHub Enterprise Server Management Console con privilegi di ruolo di editor.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e8561109171{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e8561109171{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e8561109171{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e8561109171{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-01-github-credenziali/">GitHub cambia le credenziali in seguito alla scoperta di una vulnerabilità</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GitHub apre Copilot Chat a tutti gli sviluppatori</title>
		<link>https://www.webbare.it/2023-10-github-copilot/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=github-copilot</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 04 Oct 2023 12:16:48 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Mobile Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[ai assistant]]></category>
		<category><![CDATA[artificial intelligence]]></category>
		<category><![CDATA[chatbot]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[copilot chat]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[github copilot]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2266</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2023-10-github-copilot/">GitHub apre Copilot Chat a tutti gli sviluppatori</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a96b6e857095" class="vc_row wpb_row vc_row-fluid thegem-custom-6a96b6e85707b2378"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a96b6e85743f2202" ><div class="vc_column-inner thegem-custom-inner-6a96b6e857449 "><div class="wpb_wrapper thegem-custom-6a96b6e85743f2202">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a96b6e8577a7537"  >
			<div class="wpb_wrapper">
				<p><strong>GitHub</strong> ha annunciato che <strong>Copilot</strong> <strong>Chat</strong> è ora disponibile per tutti gli sviluppatori, dando il via a una nuova era di sviluppo software basato sull&#8217;intelligenza artificiale.</p>
<p>Copilot Chat è stato lanciato a luglio per gli utenti &#8220;<em>Business</em>&#8220;. L&#8217;assistente AI è in grado di assistere gli sviluppatori nel loro linguaggio naturale preferito e promette di ridurre le attività ripetitive.</p>
<p>Gli <strong>sviluppatori</strong> possono utilizzare l&#8217;assistente per esplorare nuovi linguaggi o framework, risolvere bug e/o cercare risposte a domande di codifica, il tutto rimanendo all&#8217;interno del proprio IDE. Questa riduzione della necessità di cambiare contesto snellisce lo sviluppo, consentendo agli sviluppatori di mantenere la loro concentrazione e produttività.</p>
<p>Una caratteristica degna di nota di GitHub Copilot Chat è la sua g<em><strong>uida in tempo reale</strong></em>, che offre suggerimenti, best practice, consigli e soluzioni su misura per specifiche sfide di codifica. Questa guida consente agli sviluppatori di imparare nuovi linguaggi o di migliorare rapidamente le proprie competenze.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e8577a7537{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e8577a7537{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e8577a7537{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e8577a7537{position: relative !important;}}</style>
		</div>
	

	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a96b6e857ae37125"  >
			<div class="wpb_wrapper">
				<p><img class="aligncenter wp-image-2267 size-large" src="https://www.webbare.it/wp-content/uploads/2023/10/Schermata-2023-10-04-alle-14.15.09-1024x661.png" alt="" width="1024" height="661" srcset="https://www.webbare.it/wp-content/uploads/2023/10/Schermata-2023-10-04-alle-14.15.09-1024x661.png 1024w, https://www.webbare.it/wp-content/uploads/2023/10/Schermata-2023-10-04-alle-14.15.09-300x194.png 300w, https://www.webbare.it/wp-content/uploads/2023/10/Schermata-2023-10-04-alle-14.15.09-768x496.png 768w, https://www.webbare.it/wp-content/uploads/2023/10/Schermata-2023-10-04-alle-14.15.09.png 1111w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p>Inoltre, GitHub Copilot Chat fornisce un&#8217;analisi approfondita del codice, analizzando concetti complessi e offrendo spiegazioni su frammenti di codice.</p>
<p>La sicurezza è sempre una preoccupazione fondamentale, soprattutto quando si utilizzano strumenti basati sull&#8217;intelligenza artificiale. Copilot Chat mira a migliorare la sicurezza suggerendo rimedi ai problemi. Per chi è alle prese con il <strong>debug</strong>, GitHub Copilot Chat identifica anche i problemi e offre suggerimenti, spiegazioni e approcci alternativi per semplificare il processo.</p>
<p>Uno degli impatti più significativi di GitHub Copilot Chat è il suo potenziale di democratizzazione dello sviluppo software. Lo strumento consente agli sviluppatori di imparare e costruire nel linguaggio che sentono più naturale. Dai principianti in Brasile ai professionisti esperti in Germania, GitHub Copilot Chat colma il divario, permettendo a tutti di partecipare allo sviluppo del software.</p>
<p>GitHub afferma di prevedere un futuro in cui il linguaggio naturale diventerà uno strumento di programmazione universale. Con il rilascio di Copilot Chat, compie un grande passo verso questo obiettivo.</p>
<p><strong>GitHub</strong> sta inviando notifiche via e-mail con indicazioni su come iniziare.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e857ae37125{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e857ae37125{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e857ae37125{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e857ae37125{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2023-10-github-copilot/">GitHub apre Copilot Chat a tutti gli sviluppatori</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GitHub lancia l&#8217;Innovation Graph per approfondimenti interattivi sullo sviluppo</title>
		<link>https://www.webbare.it/2023-09-github-innovation-graph/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=github-innovation-graph</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 27 Sep 2023 12:31:11 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[innovation graph]]></category>
		<category><![CDATA[insights]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[research]]></category>
		<category><![CDATA[software development]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2262</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2023-09-github-innovation-graph/">GitHub lancia l&#8217;Innovation Graph per approfondimenti interattivi sullo sviluppo</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a96b6e8590a9" class="vc_row wpb_row vc_row-fluid thegem-custom-6a96b6e8590885537"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a96b6e85956b4542" ><div class="vc_column-inner thegem-custom-inner-6a96b6e859588 "><div class="wpb_wrapper thegem-custom-6a96b6e85956b4542">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a96b6e8599563335"  >
			<div class="wpb_wrapper">
				<p><strong>GitHub</strong> ha presentato il suo <strong>Innovation Graph</strong>, una piattaforma di dati aperti e approfondimenti per misurare e comprendere l&#8217;impatto globale degli sviluppatori.</p>
<p>L&#8217;ambiziosa iniziativa mira a risolvere una sfida di lunga data affrontata da politici e ricercatori: la mancanza di dati affidabili e completi sulle tendenze dello<strong> sviluppo del software.</strong></p>
<p>L&#8217;Innovation Graph è un archivio di metriche longitudinali che tracciano lo sviluppo del software nelle economie di tutto il mondo. Questa straordinaria risorsa, lanciata con una pagina web e un archivio dedicati, offre un tesoro di dati che risalgono al 2020.</p>
<p>Questa ricchezza di informazioni comprende aggiornamenti trimestrali sui <strong>passaggi</strong> a Git, statistiche sugli sviluppatori, approfondimenti sulle organizzazioni, dettagli sui repository, preferenze linguistiche, dati sulle licenze, argomenti di tendenza e collaborazioni all&#8217;interno dell&#8217;economia globale.</p>
<p>GitHub ha anche reso questi dati disponibili per il download, con licenza <strong>CC0 1.0.</strong></p>
<p>GitHub prevede che l&#8217;Innovation Graph servirà un pubblico eterogeneo, tra cui ricercatori, responsabili politici e sviluppatori.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e8599563335{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e8599563335{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e8599563335{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e8599563335{position: relative !important;}}</style>
		</div>
	

	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a96b6e859c796260"  >
			<div class="wpb_wrapper">
				<p>Uno studio commissionato da GitHub ha evidenziato il notevole interesse per i dati di GitHub nei settori dello sviluppo internazionale, delle politiche pubbliche e dell&#8217;economia. Tuttavia, lo studio ha rivelato che l&#8217;accesso e l&#8217;utilizzo di questi dati è stato irto di difficoltà.</p>
<p>L&#8217;Innovation Graph mira a rimuovere queste barriere e a democratizzare l&#8217;accesso a dati preziosi. Questa iniziativa è destinata a favorire i ricercatori di vari settori, offrendo loro dati aggregati che in precedenza erano inaccessibili o richiedevano l&#8217;intervento di fornitori di dati terzi.</p>
<blockquote><p>
Knut Blind del Fraunhofer ISI ha sottolineato l&#8217;importanza dei dati di GitHub, affermando che:</p>
<p>&#8220;I dati sui contributi a GitHub sono stati essenziali per valutare l&#8217;impatto dell&#8217;open source per l&#8217;Unione Europea nel nostro rapporto per conto della DG Connect della Commissione Europea e nei documenti successivi&#8221;.
</p></blockquote>
<p>L&#8217;impegno di <strong>GitHub</strong> nel fornire questi dati cruciali faciliterà senza dubbio gli studi empirici sull&#8217;impatto economico globale dell&#8217;open source.</p>
<p>Per gli sviluppatori, il GitHub Innovation Graph promette di fornire un contesto più ampio per i loro contributi, consentendo loro di esplorare il modo in cui gli sviluppatori collaborano su scala globale e l&#8217;andamento dei loro linguaggi di programmazione e argomenti preferiti a livello mondiale. Questa visione contestuale potrebbe essere preziosa per gli sviluppatori che cercano di allineare i loro contributi alle tendenze più ampie del settore.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e859c796260{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e859c796260{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e859c796260{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e859c796260{position: relative !important;}}</style>
		</div>
	

	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a96b6e859f332339"  >
			<div class="wpb_wrapper">
				<p>Dal punto di vista dei politici, la mossa di <strong>GitHub</strong> è in linea con gli obiettivi di promuovere la trasformazione digitale e le opportunità di lavoro ben retribuite. Le ricerche suggeriscono che i contributi open-source su GitHub sono correlati a un aumento dell&#8217;innovazione e a una sostanziale crescita economica.</p>
<p>Con un accesso più facile ai dati, i ricercatori possono produrre studi più convincenti, che potenzialmente possono portare a politiche che favoriscono le opportunità degli sviluppatori e contribuiscono alla crescita economica globale.</p>
<p>La decisione di GitHub di rilasciare l&#8217;Innovation Graph come risorsa di dati per l&#8217;uso della comunità apre un mondo di possibilità. <strong>Sviluppatori</strong>, ricercatori e appassionati di dati possono ora esplorare le tendenze, condurre ricerche, creare visualizzazioni accattivanti e mostrare come i loro contributi si inseriscono in un panorama più ampio.</p>
<p>L&#8217;impegno di GitHub per il miglioramento continuo è evidente nella richiesta di feedback da parte degli utenti. GitHub incoraggia gli utenti ad aprire problemi nel repository, dimostrando il proprio impegno a migliorare l&#8217;utilità dell&#8217;Innovation Graph come strumento per dimostrare l&#8217;impatto globale della collaborazione tra sviluppatori.</p>
<p>Nei prossimi mesi, GitHub prevede di rilasciare altri rapporti di approfondimento su argomenti di interesse per la comunità degli sviluppatori, i responsabili politici e i ricercatori.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e859f332339{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e859f332339{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e859f332339{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e859f332339{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2023-09-github-innovation-graph/">GitHub lancia l&#8217;Innovation Graph per approfondimenti interattivi sullo sviluppo</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GitHub introduce l&#8217;autenticazione senza password</title>
		<link>https://www.webbare.it/2023-07-github-passwordless/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=github-passwordless</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 19 Jul 2023 09:13:47 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Devops]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[passkeys]]></category>
		<category><![CDATA[passwordless authentication]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2211</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2023-07-github-passwordless/">GitHub introduce l&#8217;autenticazione senza password</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a96b6e85afcc" class="vc_row wpb_row vc_row-fluid thegem-custom-6a96b6e85afab2948"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a96b6e85b5a14604" ><div class="vc_column-inner thegem-custom-inner-6a96b6e85b5aa "><div class="wpb_wrapper thegem-custom-6a96b6e85b5a14604">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a96b6e85b9b83936"  >
			<div class="wpb_wrapper">
				<p><strong>GitHub</strong> sta introducendo l&#8217;autenticazione senza password per migliorare la sicurezza degli account e fornire un&#8217;esperienza utente più fluida.</p>
<p>I <strong>passkeys</strong> sono stati presentati come un metodo sicuro e facile da usare per proteggere gli account degli utenti, con l&#8217;obiettivo di eliminare del tutto le violazioni basate sulle password. A differenza delle misure di sicurezza convenzionali, i passkeys offrono una maggiore sicurezza combinando l&#8217;autenticazione a due fattori (2FA) con una migliore verifica dell&#8217;utente.</p>
<p>I passkeys richiedono qualcosa che l&#8217;utente è o conosce (come l&#8217;impronta del pollice, il volto o il PIN) e qualcosa che l&#8217;utente possiede (una chiave o un dispositivo di sicurezza fisico). Sfruttando questi fattori, GitHub può verificare le <strong>identità</strong> degli utenti senza affidarsi alle password.</p>
<p>Per abilitare i passkeys su un account GitHub, gli utenti devono navigare nella barra laterale &#8220;Impostazioni&#8221;, accedere alla scheda &#8220;Anteprima delle funzioni&#8221; e selezionare l&#8217;opzione per abilitare i passkeys. Una volta abilitate, gli utenti possono aggiornare le chiavi di sicurezza idonee in chiavi di sicurezza e registrare nuove chiavi di sicurezza.</p>
<p>I passkeys possono essere utilizzati su tutti i dispositivi e una nuova funzione chiamata &#8220;cross-device authentication&#8221; permette agli utenti di accedere a un desktop verificando la presenza del telefono.</p>
<p>Uno dei <strong>vantaggi principali </strong>dei codici di accesso è la loro capacità di sostituire completamente le password. Quando si usano i passkeys su GitHub.com, la verifica dell&#8217;utente serve come due fattori in uno, eliminando la necessità di password.</p>
<p>Inoltre, grazie al supporto esteso dei <strong>browser</strong>, le chiavi possono essere suggerite automaticamente dal sistema di riempimento automatico del browser nella pagina di login, semplificando ulteriormente il processo di autenticazione.</p>
<p>Le passkey offrono anche la sincronizzazione tra i vari dispositivi, assicurando che gli utenti non siano mai bloccati dai loro account a causa della perdita della chiave.</p>
<p>A seconda del fornitore di chiavi, la sincronizzazione può avvenire automaticamente, sfruttando servizi come iCloud, Google Password Manager o gestori di password come 1Password o Dashlane.</p>
<p>Per gli utenti con chiavi di <strong>sicurezza</strong> esistenti, l&#8217;aggiornamento ai passkey è un processo semplice. Le chiavi di sicurezza ammissibili in grado di verificare l&#8217;identità dell&#8217;utente, come Touch ID, Windows Hello o chiavi hardware biometriche, possono essere aggiornate a passkey.</p>
<p>L&#8217;introduzione dell&#8217;autenticazione tramite passkey da parte di GitHub dimostra l&#8217;impegno della piattaforma nel rafforzare la sicurezza degli account, dando al contempo priorità all&#8217;esperienza degli utenti. Abbracciando l&#8217;autenticazione senza password, GitHub mira a ridurre il rischio di violazioni dei dati causate da password deboli o compromesse.</p>
<p>Con i passkeys, gli <strong>sviluppatori</strong> possono proteggere i loro account con facilità e sicurezza, sapendo che le loro informazioni sensibili sono protette da accessi non autorizzati.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e85b9b83936{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e85b9b83936{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a96b6e85b9b83936{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a96b6e85b9b83936{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2023-07-github-passwordless/">GitHub introduce l&#8217;autenticazione senza password</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
