[Socket Security] Bitwarden CLI Compromised in Ongoing Checkmarx Supply Chain Campaign

Nguồn: Socket Security Tóm tắt Socket phát hiện Bitwarden CLI — trình quản lý mật khẩu phục vụ hơn 10 triệu người dùng và 50.000 doanh nghiệp — đã bị xâm phạm trong chiến dịch tấn công chuỗi cung ứng đang diễn ra của Checkmarx. Phiên bản bị ảnh hưởng là @bitwarden/cli2026.4.0, với mã độc nằm trong file bw1.js. Cuộc tấn công khai thác một GitHub Action bị xâm phạm trong CI/CD pipeline của Bitwarden....

24/04/2026 · 2 min · dhphong

[Hacker News] Optimizing Ruby Path Methods

Nguồn: byroot.github.io Tóm tắt Bài viết từ một kỹ sư tại Intercom trình bày quá trình tối ưu hóa các path method trong Ruby, đặc biệt trong bối cảnh cải thiện CI pipeline cho một monolith lớn. Điểm khởi đầu là nhận thấy rằng các thao tác liên quan đến filesystem path (như File.join, Pathname, expand_path) chiếm tỷ lệ đáng kể trong profiling data của các test suite phức tạp....

19/04/2026 · 1 min · dhphong