kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить

Уязвимость в популярном open‑source фреймворке угрожает миллионам AI‑агентов

Уязвимый open-source пакет в сети AI-агентов и серверов

Критическая ошибка в популярном open‑source Python‑фреймворке Starlette могла открыть доступ к серверам миллионов AI‑агентов. Обновление уже есть, но многие системы всё ещё уязвимы.

8

Ymki обновился: редактор, цитаты и граф мыслей

ymki стал мощнее: пиши, цитируй, исследуй граф и собирай коллекции!

Мы прокачали редактор, добавили медиа-полку, коллекции цитат и граф, где видно, как рождается мысль. Ymki больше не просто лента — это живой сад идей 🌱

20
kaboomaСтатья

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

35

ymki: не только читать, но и обживаться

ymki — это портал, где можно читать и писать посты, вступать в группы, обсуждать темы, цитировать важные фрагменты, загружать медиа и настраивать приватность. Проект делает ставку на длинные разговоры и осмысленное общение, а не на быструю ленту.

38

Поиск на ymki: быстрый, но с проверкой приватности

ymki готовит сменяемый поисковый слой: быстрый Meilisearch для публичного поиска и PostgreSQL как второй слой. Приватность проверяется отдельно перед показом результата.

35

Новая npm-атака за минуты затронула сотни пакетов AntV

Вредоносные npm-пакеты распространяются по цепочке зависимостей

В npm выявили новую волну Mini Shai-Hulud: за короткое время злоумышленники опубликовали 639 вредоносных версий в 323 пакетах, связанных с AntV и популярными JavaScript-библиотеками. Вредонос крал секреты и мог распространяться дальше через npm-токены.

32

«МегаФон» протестирует новое ядро для частных LTE- и 5G-сетей

Серверное оборудование и частная 5G-сеть на промышленном объекте.

«МегаФон» заключил соглашение с разработчиком «Телкор» и тестирует новое ядро для частных LTE- и 5G-сетей. Решение могут использовать в корпоративных проектах, если оно пройдёт проверки по производительности, совместимости и безопасности.

38

«Билайн» начал тестировать 5G-индикацию в 11 регионах России

Мобильная связь и смартфон на фоне городской вышки в жёлто-чёрной гамме

«Билайн» начал тестировать 5G-индикацию в 11 городах и регионах России. Значок появится на совместимых смартфонах бесплатно, но скорость и покрытие пока останутся прежними.

371
kaboomaНаукаСтатья

В России разработали быстрый тест на вредный пластификатор в товарах

Учёные университета «Дубна» разработали экспресс-тест для обнаружения диэтилфталата

Учёные университета «Дубна» создали экспресс-тест для обнаружения диэтилфталата в товарах. Метод основан на квантовых точках и, по данным разработчиков, даёт результат за несколько минут.

44

Python 3.15 вышел в первой бета-версии

Вышла первая бета Python 3.15. Релиз предназначен для тестирования новых функций, проверки совместимости библиотек и подготовки экосистемы к будущей стабильной версии.

37

Reddit тестирует жёсткий перевод мобильных пользователей в приложение

Reddit тестирует полноэкранное окно, которое предлагает части мобильных пользователей перейти в приложение и не даёт спокойно продолжить через браузер. Эксперимент затронул частых посетителей без входа в аккаунт.

41