kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Let’s Encrypt уточнил санкционные ограничения для выдачи сертификатов

Let’s Encrypt обновил пользовательское соглашение и явно прописал санкционные ограничения на использование сертификатов. Речь идёт о пользователях и организациях из стран и территорий под полными санкциями США. Для администраторов сайтов это повод проверить резервные варианты получения TLS-сертификатов.

Почему консоли почувствуют давление

kabooma

Steam Machine может стать самой опасной консолью не потому, что это консоль

Компактная игровая система Steam Machine рядом с телевизором и контроллером

Steam Machine может стать серьёзным вызовом для рынка консолей, если Valve попадёт в цену и удобство. Устройство работает на SteamOS и делает ставку на уже купленную библиотеку Steam. Главный риск — высокая цена: оценки доходят до $1000–1200, что может оставить новинку в нише энтузиастов.

ИИ-агента заметили в реальной кибератаке через уязвимость Marimo

AI-агент проводит кибератаку через серверную инфраструктуру.

Исследователи описали атаку на Marimo, где после эксплуатации уязвимости CVE-2026-39987 злоумышленник использовал LLM-агента для дальнейшего движения по инфраструктуре и поиска данных.

11

Почему Kubernetes Secrets уже мало для крупных компаний

Схема управления секретами и сертификатами в Kubernetes-инфраструктуре.

Kubernetes Secrets удобны для базового хранения паролей и токенов, но в enterprise-инфраструктуре их уже мало. Крупным компаниям нужны внешние хранилища, автоматическая ротация, аудит и управление жизненным циклом сертификатов.

14

AI-код в ревью: важно не только кто написал, но и откуда он взялся

Разработчик проверяет код с пометками AI-помощника во время code review.

AI-код всё чаще попадает в pull request’ы, но обычный git blame не показывает, как он появился. Actionable provenance предлагает показывать prompt, модель и контекст прямо во время code review.

18

Главные статьи GitHub в 2025–2026: что советуют разработчикам

Рабочий стол разработчика с кодом, тестами и инструментами безопасности.

GitHub собрал раздел с техническими руководствами по разработке ПО: от контроля версий и тестирования до архитектуры, технического долга, SDLC и platform engineering. Это не новости, а спокойная база знаний для разработчиков и команд.

36

Malware в Steam: когда бесплатная игра становится трояном

Угроза из кибермира

Valve удалила из Steam бесплатную хоррор-игру Beyond The Dark после сообщений о malware. История показывает, как вредоносное ПО может использовать доверие к игровым платформам и механизм автоматических обновлений.

291

Пока это весь поток.