Přejít k navigační liště

Zdroják » Zprávičky » Ruby Tracker vám pomůže sledovat aktualizace SW

Ruby Tracker vám pomůže sledovat aktualizace SW

Zprávičky Různé

Nálepky:

Ruby Tracker je nová online aplikace, která usnadňuje sledování závislostí v Ruby a Rails aplikacích. Ukáže vám, když nějaká z knihoven, kterou používáte, vyjde v nové verzi, čímž usnadní udržování aktuálního stavu. Nevýhodou je, že Ruby Tracker funguje s projekty, které používají Bundler a které jsou vystavené na některém veřejném Git repozitáři (GitHub např.)

Zdroj: RubyInside

Komentáře

Odebírat
Upozornit na
guest
1 Komentář
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře
daeltar

– Ruby on Rails aplikace není podmínkou, stačí používat bundler (takže obecně cokoliv, ani to nemusí být webová aplikace) a mít zamknuté gemy (bundle lock)
– Funguje i s privátními repositáři, stačí přidat jejich SSH public key (ovšem asi nic pro paranoiky :))

Konec npm tokenů: publikujte balíčky bez secrets přes GitHub Actions

Publikování npm balíčků pomocí dlouhodobých tokenů uložených v GitHub Secrets je pohodlné, ale riskantní. Od léta 2025 nabízí npm elegantnější řešení: Trusted Publishers s OIDC autentizací, které tokeny zcela nahrazují. Žádné secrets, žádná rotace, žádný únik přihlašovacích údajů z logů. Ukážeme si, jak vše nastavit za pár minut.

Jak zabezpečit WordPress: Praktický průvodce

WordPress pohání přes 40 % všech webů na světě. To z něj dělá nejrozšířenější CMS a zároveň nejčastější terč automatizovaných útoků. Boti nepotřebují cílit přímo na vás: systematicky procházejí miliony domén a hledají otevřené dveře. Stačí zapomenutý plugin bez aktualizace, výchozí prefix databáze nebo heslo z uniklé databáze. Tento článek není seznam pluginů. Je to průvodce od základů přes hardening konfigurace až po serverové zabezpečení s konkrétními kroky, které můžete udělat ještě dnes.