your_tech | Technologies

Telegram-канал your_tech - Представляешь,

10144

Новости технологий: важные, смешные, родные Разместить рекламу: @tproger_sales_bot Правила общения: https://tprg.ru/rules Другие каналы: @tproger_channels Регистрация в перечне РКН: https://tprg.ru/5GyZ

Subscribe to a channel

Представляешь,

MapServer закрыл шесть уязвимостей, исправления получают только версии 8.6

команда MapServer, сервера для публикации карт и геоданных, выпустила версию 8.6.6 с исправлениями шести уязвимостей. В том же релизе починили масштабирование SVG, нарушенное с 8.6.0 при использовании старых версий librsvg.

вместе с обновлением разработчики объявили об окончании поддержки ветки 7.6. Ветки 8.0, 8.2 и 8.4 также уже не поддерживаются. Исправления безопасности выпускаются только для серии 8.6.x.

для серверов карт WMS и геоданных WFS это означает необходимость проверить основную ветку установленного MapServer. Обновление в пределах 8.4 не переведёт сервер на поддерживаемую серию; шесть объявленных исправлений входят в выпуск 8.6.6.

Читать полностью…

Представляешь,

NetBSD выпустила последний релиз ветки 9 и завершила её поддержку

команда NetBSD выпустила версию 9.5, пятый и финальный релиз стабильной ветки 9. В него вошли отобранные исправления безопасности и стабильности, накопившиеся с NetBSD 9.4 в апреле 2024 года. Полная совместимость с NetBSD 9.0 сохранена.

одновременно завершена поддержка всех выпусков 9.x и ветки netbsd-9. Поэтому установка последнего обновления внутри девятой ветки оставляет систему без дальнейшей поддержки этой серии.

пользователей просят переходить на NetBSD 11.0 либо NetBSD 10.2, которую на момент объявления ожидают в ближайшие дни. Выпуск NetBSD 11.1 запланирован на конец месяца. Релиз 9.5 подводит итог исправлениям старой ветки, но срок её сопровождения не продлевает.

Читать полностью…

Представляешь,

Apache Ant закрыл запись файлов за пределами папки при скачивании

в Apache Ant 1.10.18 исправили CVE-2026-78254: задачи ftp и scp принимали относительные пути от удалённого сервера и могли записывать файлы за пределами каталога назначения. Перезапись ограничивалась правами пользователя, от которого запущен Ant. Уязвимы версии с 1.2 по 1.10.17.

для атаки нужен вредоносный или подменённый сервер. В случае scp и ftps атакующему также требуется пройти проверку ключа хоста или сертификата. Авторы уведомления оценили серьёзность как умеренную.

начиная с 1.10.18 обе задачи по умолчанию запрещают такую запись. Возможность отключить защиту оставили для сборок, которые полагаются на прежнее поведение. Обновление меняет именно обработку путей при получении файлов с сервера.

Читать полностью…

Представляешь,

Cloud in a Bottle запускает личные веб-приложения с единым входом

команда Imbue представила Cloud in a Bottle, открытую платформу для веб-приложений на собственном сервере. В основе Ubuntu с веб-сервером и панелью управления. Приложения работают в контейнерах без прав root, а вход в свой сервер одновременно открывает доступ к приложениям без отдельных аккаунтов.

платформа позволяет выдавать приложениям разрешения на обмен данными. Для хранения доступны постоянное, временное и архивное пространства; архив можно разместить в S3-совместимом хранилище. Так данные приложений остаются в инфраструктуре, которую выбирает владелец сервера.

проект тестировали приватно больше шести месяцев. Авторы заявляют об отсутствии телеметрии и предлагают как самостоятельную установку, так и управляемый вариант с кредитом $10. Каталог приложений пока небольшой: ранним пользователям может понадобиться самостоятельно искать или адаптировать программы.

Читать полностью…

Представляешь,

Файл на 3 КБ загружает процессор через Excelize почти на минуту

для Go-библиотеки Excelize опубликовали описание отказа в обслуживании с оценкой 7,5. Если первые восемь байт совпадают с сигнатурой OLE, библиотека начинает обработку шифрованного файла, даже когда пароль не задан. Число итераций выработки ключа берётся из поля spinCount без верхней границы.

в тесте файл на 3 072 байта со значением 100 000 000 занимал вызов OpenFile на 58,65 секунды в версии 2.11.0. Затем библиотека возвращала ошибку формата. На этом пути нет context.Context: таймаут HTTP-запроса сам по себе не прекращает вычисления.

уязвимы версии с 2.3.1 по 2.11.0, исправленной версии в уведомлении нет. Пример с обычным spinCount 100 000 выполнялся за 61 миллисекунду. Ограничения проверки входного файла и способы изолировать обработку загрузок разобрали на сайте.

Читать полностью…

Представляешь,

libheif закрыла шесть уязвимостей в обработке файлов HEIF и AVIF

версия 1.23.4 библиотеки libheif закрывает шесть уязвимостей, включая три с высокой оценкой. Библиотеку используют для обработки HEIF и AVIF. Выпуск заявлен как совместимая по ABI замена 1.23.3, поэтому обновление сохраняет двоичный интерфейс.

в одной из ошибок лимит max_items не применялся к дочерним элементам iinf. В тестах файл на 23 МБ занимал 1,5 ГБ памяти уже при чтении, до декодирования изображения. В WebAssembly значение из файла также влияло на выделение памяти в стеке и могло приводить к сбою модуля.

другие ошибки затрагивали декодирование: рекурсивную проверку ссылок и взаимную блокировку потоков при параллельной обработке тайлов. Эти сбои происходят уже при обработке содержимого изображения. Условия срабатывания и исправления разобрали на сайте.

Читать полностью…

Представляешь,

Фонд Omarchy получил обязательства на $14,95 млн для разработки Linux

автор Ruby on Rails Давид Хейнемейер Ханссон объявил о расширении финансирования Omacom Foundation, который поддерживает дистрибутив Omarchy Linux. Общая сумма обязательств составляет $14,95 млн и включает денежные взносы, будущие платежи и токен-кредиты для ИИ-инструментов.

по $1 млн передали Брайан Армстронг из Coinbase, Юньцзе Дай из TapTap, Дрю Хьюстон из Dropbox и Питер Штайнбергер из OpenClaw. Отдельно 1Password и 37signals обязались платить по $100 тысяч в год три года. Токен-кредиты предоставлены на $1,95 млн от нескольких ИИ-компаний, в том числе Anthropic, OpenAI и Fireworks по $150 тысяч.

фонд объявил о поддержке Hyprland, Quickshell и mise, компонентов Omarchy. Сопровождающий подсистемы PCI в ядре Linux Кшиштоф Вильчинский нанят на полную ставку для работы над пакетом с ядром. Установочный образ Omarchy 4.0 за 18 дней скачали больше 200 тысяч раз.

Читать полностью…

Представляешь,

Швейцария тестирует альтернативу Microsoft 365 на 3 000 рабочих мест

федеральная канцелярия Швейцарии запустила пилот с открытым офисным пакетом openDesk. На 3 000 компьютерах он будет работать параллельно с Microsoft 365. Бюджет составляет 9 млн швейцарских франков, срок пилота ограничен концом 2027 года.

результаты пробного этапа опубликовали 3 сентября: 172 сотрудника проверили документы, почту и видеосвязь. Первые две задачи получили положительные оценки, большие видеоконференции пока сталкиваются с техническими ограничениями. Решение о переходе всей администрации в новости не объявлено.

военное киберкомандование ведёт отдельный переход на openDesk и рассчитывает завершить его к октябрю 2026 года. С 2024 года закон EMBAG требует публиковать разработанное для государства ПО с открытым кодом по умолчанию, но допускает исключения.

Читать полностью…

Представляешь,

Заполните прикольную анкету вроде школьных! Не будем томить: за прохождение этой анкеты подарим промокод на хостинг-услуги.

SpaceWeb и Типичный программист сделали эту анкету к 25-летию компании: вопросы про спорт, лучшего друга и обои на рабочий стол, а между ними прячутся аська, скайп, биткоин и другие приметы 2001–2026 годов. Заодно покажем, как менялись веб и сама компания, и немного заглянем в будущее.

Читать полностью…

Представляешь,

разработчик запустил Compose Multiplatform на Apple TV одним Gradle-плагином, пока JetBrains не поставляет tvOS-сборки

Саджид Али выложил плагин dev.sajidali.compose-tvos версии 1.3.0: он подменяет варианты зависимостей 15 групп org.jetbrains.* на tvOS-сборки, не меняя координат в проекте. Поддерживаются tvosArm64 и симулятор, нужны Kotlin 2.3.20, Gradle 8.0 и Compose Multiplatform 1.6 или новее.

проект неофициальный: если JetBrains выпустит свой tvOS klib, плагин его не трогает. Автор утверждает, что тем же тулчейном собирает свой production TV app без правок исходников; демо на симуляторе Apple TV 4K в посте. tvosX64 пока не собирается, автотестов нет.

Читать полностью…

Представляешь,

у трёх из четырёх крупных ИИ-ассистентов сегодня сбой, и это подтверждено официально

Anthropic с 16:26 мск держит инцидент по Claude: сначала Mythos 5.1, Fable 5.1 и Opus 5, потом список вырос до Opus 4.8 и 4.6. К 18:25 все модели, кроме Opus 4.8 и Opus 5, вернулись в норму. OpenAI в 17:58 открыла инцидент по ChatGPT и Codex: 19 компонентов в статусе degraded, включая вход, Codex CLI и расширение VS Code; в 18:22 применили исправление, но инцидент не закрыт. У xAI статус-страница показывает outage по всем восьми компонентам Grok, от приложений до API.

Downdetector: до 37 тысяч жалоб на OpenAI за час, около 1 400 на Claude и на Grok. По Gemini жалобы тоже растут, но Google инцидент не объявляла.

Причину никто не назвал. У Cloudflare и Azure инцидентов на это время нет, а сбои начались с разницей в полтора часа: сначала Claude и Grok, потом ChatGPT. На Hacker News главная версия: каскад, когда после падения одного сервиса все переключили агентов на соседний.

Что делать: не сбрасывать сессии, на Claude переключить модель на Fable 5.1 или Sonnet 5, ретраи с задержкой. Хронологию по минутам и графики Downdetector собрали на сайте.

#ии

Читать полностью…

Представляешь,

Zed 1.18 запомнил, какие файлы вы открывали в прошлый раз, и показывает значения переменных в C и C++

редактор Zed обновился: File Finder теперь подсказывает недавние файлы из прошлых сессий, отладчик через CodeLLDB и GDB показывает inline-значения для C и C++, а Continue Program и Continue Thread разведены по разным действиям. В Git появился переключатель базы диффа между HEAD и веткой по умолчанию.

из мелкого: сломанное подключение внешнего агента перезагружается без перезапуска редактора, терминал понимает ctrl-alt-<буква>, на Linux кэшируются шрифты и глифы после измерения. В список моделей добавили Gemini 3.5 Flash-Lite, Grok 4.5 и 4.6, а GPT-5.6 в Bedrock получил контекст до 1 млн токенов. 117 коммитов с прошлой версии.

Читать полностью…

Представляешь,

модель на 125 млрд параметров запустили на Mac с 48 ГБ памяти: веса весят 105 ГБ и подгружаются с SSD

Карлос Галарса выложил slotstream, инструмент на Swift для Qwen3.8-Flash-Next. Модель устроена как mixture of experts: 512 экспертов на слой, активны 10 на токен, поэтому в память грузятся только нужные, через pread в фиксированный пул слотов. Постоянно в памяти 3,8 ГБ, процесс занимает около 33 ГБ, генерация примерно 12 токенов в секунду на M5 Pro.

цена: обработка промпта на 8000 токенов около 39 секунд, на 32 000 около трёх минут, контекст ограничен 32 768. Только Apple Silicon, macOS 14 и 110 ГБ свободного места; API совместим с Ollama и OpenAI. Почему обычный mmap не сработал, на сайте.

Читать полностью…

Представляешь,

в стандартной библиотеке Rust и в musl нашли одинаковую ошибку округления, и найти её помогла языковая модель

разработчик под ником Shnatsel реализовывал fused multiply-add для своей библиотеки и нашёл ошибку на субнормальных числах. Та же ошибка оказалась в f32::mul_add и std::simd Rust и в fmaf() из musl: результат отличается на один младший бит. Контрпример к первой версии исправления нашла LLM, которую автор попросил искать баги.

проявляется только при программной эмуляции FMA: старые и дешёвые Intel без AVX2, Hygon, 32-битный ARM. ARM64 не затронут. Проверка из трёх hex-чисел, состояние патчей в Rust и musl и кому это вообще важно, на сайте.

Читать полностью…

Представляешь,

TeamCity 2026.2 вывел пайплайны из раннего доступа и пустил в CI ИИ-агентов

JetBrains выпустила TeamCity 2026.2. Pipelines, которые описываются YAML в репозитории и рисуются в визуальном редакторе, с 2025.07 жили в EAP, а теперь стали штатной функцией Cloud и On-Premises. Добавили выбор ветки при редактировании, запуск job даже после упавшего upstream, отладку одной job без прогона всего пайплайна и кнопку Promote для повторного деплоя артефакта без пересборки.

Для агентов появились три MCP-инструмента: читать, менять и удалять пайплайны, причём менять и удалять только в Brave mode, который включается вручную. Появилась авторизация MCP через OAuth с PKCE, так что персональный токен для агента при таком подключении не нужен. AI Assistant (только на лицензии Enterprise) принимает свой ключ: Anthropic, OpenAI, Gemini или совместимая с OpenAI локальная модель. Что ещё вошло в релиз, разобрали на сайте.

Читать полностью…

Представляешь,

Chrome на двух Mac сохранил данные Google вопреки настройке удаления

разработчик Джефф Джонсон из Lapcat Software воспроизвёл поведение на двух Mac с Chrome 152.0.7977.83. Он включил удаление данных сайтов при закрытии всех окон, запретил вход в Chrome и выбрал DuckDuckGo поисковиком по умолчанию.

после поиска в Google и закрытия окна на странице chrome://settings/content/all оставались данные www.google.com. Они переживали перезапуск и возвращались после ручного удаления. В профиле браузера автор обнаружил Cookies, Local Storage и Session Storage. По его наблюдениям, другие сайты такого исключения не получали.

о похожем поведении Джонсон писал шесть лет назад, и Google тогда его исправила. Когда возник нынешний сбой, автор не знает. Описанный сценарий относится к его проверкам на macOS; вывод о том, что так ведут себя все установки Chrome, из них не следует.

Читать полностью…

Представляешь,

GrapheneOS готовит вставку текста без доступа приложения к буферу

команда GrapheneOS рассказала о переводе встроенного приложения «Сообщения» на интерфейс Compose. Остальные базовые приложения Android планируют обновлять или заменять. В планах также RCS со сквозным шифрованием: сейчас ради RCS пользователям приходится устанавливать Google Messages и выдавать ему разрешения.

отдельно разработчики сообщили о готовой функции secure paste, которую планируют вскоре включить в GrapheneOS. Она должна позволить запретить приложению доступ к буферу и вставлять текст через системный механизм по действию пользователя.

это даст возможность передать выбранный текст без обычного чтения буфера самим приложением. Функция ещё ожидает включения; считать её уже работающей защитой скопированных паролей и кодов пока нельзя.

Читать полностью…

Представляешь,

Microsoft показала Windows для разработки с готовыми Git, WSL и Python

компания Microsoft анонсировала Project Zenith, конфигурацию Windows 11 для компьютеров с единой памятью от 64 ГБ и пропускной способностью от 250 ГБ/с. Первыми должны стать устройства на платформе AMD Ryzen AI Halo.

в комплект входят VS Code, GitHub Copilot, PowerToys, PowerShell 7, Git, GitHub CLI, Azure CLI, Python 3.14, uv, Node 24, WSL 2 с Ubuntu и .NET 10. Терминал и VS Code закреплены на панели задач. В Проводнике включены расширения, скрытые файлы и полный путь; в системе разрешены длинные пути.

компания связывает объём памяти с возможностью запускать локальные модели более чем на 30 млрд параметров. Цены и дата продаж в анонсе не названы. Состав предустановленного ПО, настройки и ограничения единой памяти разобрали на сайте.

Читать полностью…

Представляешь,

Firefox планирует включить Nova по умолчанию, вид вкладок изменится

разработчики Mozilla планируют сделать Nova интерфейсом по умолчанию в Firefox 157 с выходом 29 сентября, пишет OMG! Ubuntu. Срок ещё может измениться. Редизайн включает скруглённые вкладки и адресную строку, отдельную цветную область для панелей, новые пиктограммы и фиолетовые оттенки. Компактный режим вернули после его удаления из ранних сборок.

проверить текущую реализацию можно через about:config: параметр browser.nova.enabled со значением true включает Nova. В стабильной ветке вариант отличается от финального, ближе к нему Nightly. Значение false возвращает прежний вид, пока флаг существует.

изменения панелей затрагивают пользовательские стили userChrome.css. Что входит в редизайн и какие замечания оставляют тестеры, разобрали на сайте.

Читать полностью…

Представляешь,

D2 стал некоммерческим и планирует редактор диаграмм с работой офлайн

автор языка диаграмм D2 сообщил, что проект переходит под фискальное спонсорство Hack Club. Компания закрывается, а D2 продолжится как полностью открытый некоммерческий проект. До сих пор его финансировали закрытый редактор D2 Studio и алгоритм раскладки TALA; об их выпуске автор обещает отдельные сообщения.

автор остаётся сопровождающим с ограниченным временем и ищет других мейнтейнеров. Качественные вклады могут привести к оплачиваемому контракту за счёт пожертвований. В своих правках и ревью он планирует использовать ИИ, а посты и сообщения продолжит писать сам.

среди планов есть изометрический рендерер, транспиляторы из других языков диаграмм и система плагинов. Серверные функции поддерживать не будут: в списке исключений MCP, API, аккаунты и серверный рендеринг. D2 Studio должен стать полностью клиентским редактором с работой офлайн.

Читать полностью…

Представляешь,

Nitter продолжит работу, публичные серверы обещают вернуть для чтения X

разработчик Nitter, свободного интерфейса для чтения X без JavaScript и рекламы, обновил README: после консультации с юристами проект продолжится, подробности объявят позже. На главной странице nitter.net 7 сентября также сообщили о планах вернуть этот и другие публичные серверы и выпустить анонс в течение недели.

компания X Corp 24 августа разослала требования закрыть серверы Nitter и репозиторий проекта. После этого nitter.net ушёл в офлайн, а разработка остановилась. На каком основании проект теперь продолжает работу, автор пока не объяснил.

обещание вернуться ещё не означает, что каждый сервер снова доступен. Полного списка работающих адресов в анонсе нет. Чем Nitter отличается от обычного сайта X и какие ограничения зависят от конкретного сервера, разобрали на сайте.

Читать полностью…

Представляешь,

Исследователи взломали телевизор LG и записали комнату при тёмном экране

команда Gamers Nexus вместе с Level1Techs показала запись микрофона и вебкамеры при внешне выключенном экране LG. Исследователи получили удалённый доступ к системе. В отдельном опыте LG G5 сохранял звук без сети, а после подключения команда скопировала запись. Такую запись из коробки опыт не подтверждает.

штатно проверенные телевизоры сканируют соседние устройства и обращаются к рекламным сервисам LG. ACR распознаёт контент для LG Ad Solutions; в тесте G3 передача ACR-данных наблюдалась после принятия соглашений. Выключатель встроенного микрофона не отключает микрофоны пульта и USB-вебкамеры.

через доступ к системе авторы извлекли и текстовые расшифровки голосового ввода. Это не доказательство круглосуточной записи разговоров. Подробности новых уязвимостей ограничены на время ответственного раскрытия; исследователи советуют отключить ТВ от сети. Условия опытов и поведение журналов разобрали на сайте.

Читать полностью…

Представляешь,

Asahi Linux добрался до Mac с M3 без режима сна

Владельцы MacBook и iMac на M3, M3 Pro и M3 Max теперь могут поставить Linux через официальный установщик. Пока только в режиме Expert: это экспериментальная поддержка, а Mac Studio с M3 Ultra в список не попал.

По анонсу уже работают камера, микрофоны, Wi-Fi, Bluetooth, USB до 10 Гбит/с и аппаратное декодирование AV1. Неплохой набор, пока вы не решите закрыть крышку: сон не работает, HDMI на оснащённых им MacBook отключён.

GPU и полная поддержка контроллера дисплея тоже не готовы, поэтому производительного и энергоэффективного 3D-ускорения ждать рано. В официальной таблице функций при этом есть расхождения с анонсом. Разобрались, что уже запускается, где проверить свою модель и как безопаснее попробовать установку.

Читать полностью…

Представляешь,

OpenAI начала выпуск GPT-6 Astra, в ближайшие дни модель придёт всем подписчикам Plus

модель уже получил ограниченный круг организаций, дальше все платные тарифы ChatGPT, API под именем gpt-6-astra и Amazon Bedrock. В API $10 за миллион входных токенов и $50 за выходные, Fast-режим до 2,5 раза быстрее за двойную цену. Раскатка займёт несколько дней: OpenAI говорит, что впервые в масштабе запускает много новых систем.

по бенчмаркам OpenAI: Terminal-Bench 4.0 57,7% против 55,8% у Claude Fable 5.1 и 37,3% у GPT-5.6 Sol, FrontierMath Tier 4 97,6%, ARC-AGI-3 99,9%, ExploitBench 100%. На Humanity's Last Exam и в индексе Artificial Analysis уступает Fable 5.1 и Opus 5. Модель достигла критического уровня кибервозможностей, в тестах нашла две уязвимости нулевого дня, в релизе отказывается писать эксплойты. Полный разбор с оговорками на сайте, коротко в Нейроканале.

#ии

Читать полностью…

Представляешь,

self-hosted замена Google Timeline перестала ронять браузер на миллионе точек

автор Dawarich показал, что после перевода точек, треков и маршрутов на карты-тайлы набор из 957 350 геоточек грузится меньше секунды, а объём JSON упал примерно с 590 МБ до 150 КБ. Раньше такой архив просто убивал вкладку.

в релизе 1.14.1 переписано определение посещений, метаданные устройств переехали в таблицу point_sources (нужна миграция базы), OwnTracks в HTTP-режиме показывает членов семьи. Self-hosting бесплатен со всеми функциями, облако от 59,99 евро в год. Куда переехала нагрузка и что проверить перед обновлением, на сайте.

Читать полностью…

Представляешь,

Jujutsu 0.45 научился сам сводить расходящиеся коммиты, но сломал два привычных сценария

Jujutsu, или jj, это система контроля версий поверх обычного Git-репозитория, где у каждого изменения постоянный ID и коммиты можно переписывать в середине стека. Сегодня утром вышла версия 0.45.0 с командой jj converge: она находит две и больше версии одного изменения, которые разошлись после отката или работы в двух рабочих пространствах, и заменяет их одним коммитом. Потомки перебазируются сами, закладки переезжают, а вопросы задаются только там, где эвристики не уверены; для скриптов есть --no-interactive.

два ломающих изменения: jj config set --user при нескольких файлах конфига больше не спрашивает, какой править, а берёт первый загруженный (точный файл теперь через --file <PATH>), и jj git import в неколоцированных репозиториях перестал импортировать коммиты с отсоединённого Git HEAD. Из починенного: git add после команды jj больше не портит индекс так, что git fsck жалуется на duplicateEntries, а Ctrl+C в less перестал ломать терминал. Что проверить после обновления и как ставить, разобрали на сайте.

Читать полностью…

Представляешь,

автор YJIT переписала интерпретатор своего языка со стека на регистры и получила до 3,37 раза

Максим Шевалье-Буавер описала, как виртуальная машина языка Plush перешла на регистровый байткод: инструкция стала 64-битным словом с тремя операндами вместо enum на 24 байта. Медианное ускорение по тестам 2,07 раза, максимум 3,37; на fib и binary_tree Plush обошёл Lua на 24% и 55%.

главный вывод автора: в интерпретаторе решает число инструкций, которые надо продиспетчеризовать, и «стековые байткод-интерпретаторы в 2026 году писать, вероятно, не стоит». Тесты сборщика мусора не ускорились совсем. Методика замеров и что забрать в свой DSL, на сайте.

Читать полностью…

Представляешь,

Google показала, как запустить Mantis: тот же ИИ-конвейер ищет уязвимости в её собственном коде

Google 2 сентября выпустила инструкцию по Mantis, открытому набору скиллов для кодинг-агентов, который ищет уязвимости, воспроизводит их в песочнице и пишет патч. Репозиторий google/mantis лежит на GitHub с июня под Apache-2.0, а теперь к нему вышел гайд «как начать», в котором Google представила скилл mantis-advise: он подсказывает агенту безопасные решения до того, как тот напишет код.

внутри 16 последовательных стадий плюс вспомогательные скиллы, каждая стадия отдельная слэш-команда: разбор истории коммитов, модель угроз, поиск, отсев ложных срабатываний, воспроизведение, патч и отчёт. По словам Google, у «наивного» ИИ-сканирования доля настоящих находок часто ниже 7%, и Mantis лечит это агентами-критиками и обязательным воспроизведением. Ставится через git clone https://github.com/google/mantis.git или npx skills add google/mantis, агент подойдёт любой. Исполняемый код запускается только в изолированной среде без сети, лучше в отдельной VM: README предупреждает капслоком, что конвейер исполняет сгенерированный код. Как собран конвейер и что он не обещает, разобрали на сайте.

Читать полностью…

Представляешь,

CSS теперь сам знает, какой по счёту элемент в списке: sibling-index() заработал во всех браузерах

с выходом Firefox 154 функции sibling-index() и sibling-count() поддерживают все три движка: Chrome с версии 138, Safari с 26.2, Firefox с 154. Первая возвращает номер элемента среди соседей, вторая общее число детей, обе работают внутри calc().

ступенчатая задержка анимации в списке теперь одна строка: animation-delay: calc(sibling-index() * 80ms), без --i в каждом элементе и без JavaScript. Оговорки: считается дерево DOM, а не flat tree, на границе Shadow DOM функция может вернуть 0, а статус «widely available» по Baseline ожидается только в 2029 году. Примеры и обёртка в @supports на сайте.

Читать полностью…

Представляешь,

Kubernetes 1.37 научил встроенный автоскейлер гасить воркеры до нуля и будить их, когда в очереди появляются задачи

в блоге Kubernetes рассказали, что HorizontalPodAutoscaler в 1.37 принимает minReplicas: 0: функция перешла в beta и включена по умолчанию, сторонний оператор для этого больше не нужен. Работает только с объектной или внешней метрикой вроде длины очереди, потому что CPU и память приходят из подов, а при нуле подов измерять нечего; HPA только на ресурсных метриках API-сервер отклонит.

экономия заметнее всего у воркеров с выделенными ядрами или GPU, которые часами ждут задач. Для HTTP это не подходит: Service не буферизует запросы, пока нет готовых подов. Условие ScaledToZero=True отличает автоматический ноль от ручной паузы, и workload, который остановили руками, HPA будить не станет. Перед откатом на старую версию нужно вернуть minReplicas: 1 и поднять всё, что стоит на нуле. Пример манифеста и проверка метрики, по шагам на сайте.

Читать полностью…
Subscribe to a channel