ymki

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Почему Kubernetes Secrets уже мало для крупных компаний

Схема управления секретами и сертификатами в Kubernetes-инфраструктуре.

Kubernetes Secrets удобны для базового хранения паролей и токенов, но в enterprise-инфраструктуре их уже мало. Крупным компаниям нужны внешние хранилища, автоматическая ротация, аудит и управление жизненным циклом сер...

01200031.05.2026Читать

AI-код в ревью: важно не только кто написал, но и откуда он взялся

Разработчик проверяет код с пометками AI-помощника во время code review.

AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.

01400029.05.2026Читать

Главные статьи GitHub в 2025–2026: что советуют разработчикам

Рабочий стол разработчика с кодом, тестами и инструментами безопасности.

GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разраб...

03100024.05.2026Читать
ymkiymkiЛичный блогСтатьяПублично

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

03500024.05.2026Читать

GitHub взломали через вредоносное расширение VS Code

Вредоносное расширение VS Code открывает доступ к внутренним репозиториям

GitHub подтвердил инцидент: злоумышленники получили доступ примерно к 3800 внутренним репозиториям после компрометации устройства сотрудника через вредоносное расширение VS Code. Клиентские репозитории, по текущей оце...

04100021.05.2026Читать

Новая npm-атака за минуты затронула сотни пакетов AntV

Вредоносные npm-пакеты распространяются по цепочке зависимостей

В npm выявили новую волну Mini Shai-Hulud: за короткое время злоумышленники опубликовали 639 вредоносных версий в 323 пакетах, связанных с AntV и популярными JavaScript-библиотеками. Вредонос крал секреты и мог распро...

03200020.05.2026Читать

RedMagic готовит Astra 2: новый игровой планшет выйдет в июне

Игровой планшет с динамичной сценой на экране

RedMagic выпустит новый игровой планшет Astra 2 в Китае в июне 2026 года. По утечкам, устройство может получить OLED-экран до 200 Гц и Snapdragon 8 Elite Gen 5, но характеристики пока не подтверждены официально.

03800020.05.2026Читать

Google и Samsung показали умные очки с Gemini

Умные очки с ИИ-интерфейсом на футуристичном фоне

Google и Samsung показали умные очки Intelligent Eyewear на Android XR с Gemini. Первые аудиоочки в оправах Gentle Monster и Warby Parker выйдут осенью 2026 года в отдельных странах.

03900020.05.2026Читать

Samsung может расширить линейку складных Galaxy Z до трёх моделей

Три складных смартфона в разных форматах на тёмном фоне

Samsung, по утечкам, готовит сразу три складных смартфона: Galaxy Z Fold 8, Z Flip 8 и новый Fold 8 Wide. Главная интрига — Wide-версия с более широким экраном формата около 4:3.

03700020.05.2026Читать

Razer Viper V4 Pro делает ставку на скорость, а не на эксперименты

Лёгкая игровая мышь Razer на тёмном столе с подсветкой, символизирующая скорость и точность в соревновательных играх

Razer Viper V4 Pro делает ставку на лёгкий корпус, быстрый сенсор и долгую автономность. GamesRadar хвалит скорость мыши, но отмечает, что отличий от Viper V3 Pro не так много.

03901019.05.2026Читать