Хакер собрал публичную базу «навайбкоженных» приложений с сотнями уязвимостей
https://tproger.ru/news/haker-sobral-publichnuyu-bazu--navajbkozhennyh--prilozhenij-s-sotnyami-uyazvimostej
https://tproger.ru/news/haker-sobral-publichnuyu-bazu--navajbkozhennyh--prilozhenij-s-sotnyami-uyazvimostej
Tproger
Хакер собрал публичную базу «навайбкоженных» приложений с сотнями уязвимостей — Tproger
Хакер собрал публичный реестр iOS-приложений, созданных вайб-кодингом с ИИ, где нашли сотни уязвимостей и открытые базы данных
ТОП-10 русскоязычных сервисов для генерации видео на Sora 2 и Veo 3: актуальный обзор для 2025–2026
https://tproger.ru/articles/top-10-russkoyazychnyh-servisov-dlya-generacii-video-na-sora-2-i-veo-3--aktualnyj-obzor-dlya-2025-2026
https://tproger.ru/articles/top-10-russkoyazychnyh-servisov-dlya-generacii-video-na-sora-2-i-veo-3--aktualnyj-obzor-dlya-2025-2026
Tproger
ТОП-10 русскоязычных сервисов для генерации видео на Sora 2 и Veo 3: актуальный обзор для 2025–2026
Актуальный обзор 10 малозаметных русскоязычных сервисов для генерации видео на Sora 2 и Veo 3. Подробно разбираем возможности, особенности и преимущества каждой платформы. Гид по выбору лучшего ИИ-видеогенератора на 2025–2026 год.
Нейросети для бизнеса: чем могут быть полезны и какой топ промптов
Генерация фото, презентаций и чем ещё полезны нейросети для бизнеса — разбираемся в обзоре.
↘️ https://rb.ru/reviews/nejroseti-dlya-biznesa-chem-mogut-byt-polezny-i-kakoj-top-promptov/
...
Генерация фото, презентаций и чем ещё полезны нейросети для бизнеса — разбираемся в обзоре.
↘️ https://rb.ru/reviews/nejroseti-dlya-biznesa-chem-mogut-byt-polezny-i-kakoj-top-promptov/
...
Обеспечение информационной безопасности в организации
От оценки возможных угроз до разработки и внедрения документов по ИБ – все, что нужно для безопасности бизнеса, читайте в материале.
↘️ https://www.garant.ru/article/1908965/
Минцифры России утвердило перечень требований к сайтам российских IТ-компаний
↘️ https://www.garant.ru/news/1905724/
От оценки возможных угроз до разработки и внедрения документов по ИБ – все, что нужно для безопасности бизнеса, читайте в материале.
↘️ https://www.garant.ru/article/1908965/
Минцифры России утвердило перечень требований к сайтам российских IТ-компаний
↘️ https://www.garant.ru/news/1905724/
Forwarded from IT Portal
This media is not supported in your browser
VIEW IN TELEGRAM
Откопал клад для вайбкодеров – огромная коллекция UI-компонентов вместе с промптами, чтобы их можно было воссоздавать, кастомизировать и генерировать собственные дизайны.
Забирайте тут✌️
@IT_Portal
Забирайте тут
@IT_Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from IT Portal
История о том, как чувак зашёл на clickup, открыл исходники страницы и нашёл захардкоженный API-ключ прямо в JavaScript. Он просто скопировал ключ и отправил один GET-запрос.
В ответ прилетело 959 email-адресов и 3 165 внутренних feature-флагов.
Среди них – сотрудники Home Depot, Fortinet, Autodesk, Tenable, Rakuten, Mayo Clinic, Permira, Akin Gump, госслужащие из Вайоминга, Арканзаса, Северной Каролины, Монтаны, Квинсленда (Австралия) и Новой Зеландии, подрядчик Microsoft и 71 сотрудник ClickUp.
Fortinet продаёт enterprise-фаерволы. Tenable разрабатывает Nessus – сканер уязвимостей, которым пользуется половина индустрии. И email их сотрудников оказались раскрыты из-за того, что ClickUp захардкодил API-ключ стороннего сервиса в JavaScript-файле, который подгружается ещё до авторизации.
Об этом сообщили ClickUp через HackerOne ещё 17 января 2025 года. Сейчас апрель 2026-го – ключ так и не ротирован. Эндпоинт всё так же возвращает те же данные, все email по-прежнему доступны
ClickUp привлёк $535 млн при оценке в $4 млрд и заявляет, что их платформой пользуются 85% компаний из Fortune 500. Судя по всему, часть подтверждений этому до сих пор лежит прямо в исходниках страницы.🤩
@IT_Portal
В ответ прилетело 959 email-адресов и 3 165 внутренних feature-флагов.
Среди них – сотрудники Home Depot, Fortinet, Autodesk, Tenable, Rakuten, Mayo Clinic, Permira, Akin Gump, госслужащие из Вайоминга, Арканзаса, Северной Каролины, Монтаны, Квинсленда (Австралия) и Новой Зеландии, подрядчик Microsoft и 71 сотрудник ClickUp.
Fortinet продаёт enterprise-фаерволы. Tenable разрабатывает Nessus – сканер уязвимостей, которым пользуется половина индустрии. И email их сотрудников оказались раскрыты из-за того, что ClickUp захардкодил API-ключ стороннего сервиса в JavaScript-файле, который подгружается ещё до авторизации.
Об этом сообщили ClickUp через HackerOne ещё 17 января 2025 года. Сейчас апрель 2026-го – ключ так и не ротирован. Эндпоинт всё так же возвращает те же данные, все email по-прежнему доступны
ClickUp привлёк $535 млн при оценке в $4 млрд и заявляет, что их платформой пользуются 85% компаний из Fortune 500. Судя по всему, часть подтверждений этому до сих пор лежит прямо в исходниках страницы.
@IT_Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from IT Portal
NVIDIA предоставляет бесплатный API-доступ к моделям ИИ.
DeepSeek V4, MiniMax M2.7, GLM 5.1, Gemma 4...
Отлично подходит для тестирования в процессе разработки.
Можно использовать с OpenCode и OpenClaw.
Доступ можно получить здесь:
http://build.nvidia.com/models
@IT_Portal
DeepSeek V4, MiniMax M2.7, GLM 5.1, Gemma 4...
Отлично подходит для тестирования в процессе разработки.
Можно использовать с OpenCode и OpenClaw.
Доступ можно получить здесь:
http://build.nvidia.com/models
@IT_Portal
Forwarded from IT Portal
Ghostty уходит с GitHub
Митчелл Хашимото прокомментировал это так:
@IT_Portal
Митчелл Хашимото прокомментировал это так:
Я пользователь GitHub с ID 1299, зарегистрировался в феврале 2008 года. Я заходил на GitHub практически каждый день на протяжении более чем 18 лет. У меня никогда не было вопроса, куда выкладывать свои проекты – всегда GitHub. Очень грустно это говорить, но пора двигаться дальше.
@IT_Portal
Forwarded from IT Portal
Терминал Warp стал опенсорс. Написан на Rust, доступен на Windows, macOS и Linux.
Комьюнити встретило новость очень тепло – за считанные часы репозиторий набрал уже 41+ тыс. звезд!😮
https://github.com/warpdotdev/warp
@IT_Portal
Комьюнити встретило новость очень тепло – за считанные часы репозиторий набрал уже 41+ тыс. звезд!
https://github.com/warpdotdev/warp
@IT_Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Киллер-фича
This media is not supported in your browser
VIEW IN TELEGRAM
Влетаем в IT без каши в голове — нашли сайт с готовыми дорожными картами по разработке, языкам и главным навыкам. Тут достаточно нажать на нужную тему и сразу получить готовые статьи, видео и материалы.
— Есть направления вроде Frontend, Backend, Android, Python, DevOps, Git или Docker.
— Каждая карта кликабельна: сразу поймёте, что учить сначала, что потом, где база, а где уже продвинутый уровень.
— Есть квизы для проверки знаний и готовые карты от комьюнити.
— Работает БЕСПЛАТНО.
Юзаем — тут.
@killerfeat
— Есть направления вроде Frontend, Backend, Android, Python, DevOps, Git или Docker.
— Каждая карта кликабельна: сразу поймёте, что учить сначала, что потом, где база, а где уже продвинутый уровень.
— Есть квизы для проверки знаний и готовые карты от комьюнити.
— Работает БЕСПЛАТНО.
Юзаем — тут.
@killerfeat
Forwarded from Veai - про код и тесты с AI
This media is not supported in your browser
VIEW IN TELEGRAM
Cursor выпустил Debug Mode в конце прошлого года: агент собирает логи из рантайма и на их основе ищет причину бага. Мы пошли дальше и дали агенту доступ к настоящему дебаггеру — брейкпоинты, step over/into, evaluate expression.
Чтобы не быть голословными, взяли свежее issue в jsoup (декабрь 2025, в обучение не попало), запустили три варианта с одной моделью — Claude Sonnet 4.6: Claude Code без спецтулинга, Cursor Debug Mode и Veai Debug Agent.
Но есть разница в деталях!
• Veai справился примерно за 4 минуты
• Cursor — за 6 минут
• Claude Code без тулов — за 8 минут
Cursor показал более структурированный подход к логированию, но Veai выиграл за счёт прямого доступа к дебаггеру — evaluate expression позволяет срезать путь прямо во время сессии, а не ждать следующего цикла.
Подробный разбор стратегий, расхода токенов и кроссплатформенности — в новой статье на Хабре.
@veaicode
Чтобы не быть голословными, взяли свежее issue в jsoup (декабрь 2025, в обучение не попало), запустили три варианта с одной моделью — Claude Sonnet 4.6: Claude Code без спецтулинга, Cursor Debug Mode и Veai Debug Agent.
Справделивости ради, все три нашли причину и предложили правильный фикс.
Но есть разница в деталях!
• Veai справился примерно за 4 минуты
• Cursor — за 6 минут
• Claude Code без тулов — за 8 минут
Cursor показал более структурированный подход к логированию, но Veai выиграл за счёт прямого доступа к дебаггеру — evaluate expression позволяет срезать путь прямо во время сессии, а не ждать следующего цикла.
Подробный разбор стратегий, расхода токенов и кроссплатформенности — в новой статье на Хабре.
@veaicode
Forwarded from Veai - про код и тесты с AI
Вчера у нас прошел первый вебинар авторского курса «AI-инструменты для разработчиков 2026. Как Middle–Senior увеличить продуктивность в 2–3 раза» — спасибо всем, кто был в эфире и активно участвовал.
Если вы не успели подключиться или хотите пересмотреть отдельные моменты, доступна запись вебинара
по прямой ссылке🔥 RuTube ☝️
за лайк и комментарий отдельное ❤️
По плану — Модуль 2
про использование AI-инструментов на уровне проекта: контекст, память, процессы. Следите за анонсами 🔥
Если вы не успели подключиться или хотите пересмотреть отдельные моменты, доступна запись вебинара
по прямой ссылке
за лайк и комментарий отдельное ❤️
По плану — Модуль 2
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Veai - про код и тесты с AI
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Debug Mode: агент, который умеет работать с дебаггером IDE
Когда баг не ловится по логам и не объясняется простым чтением кода, приходится открывать дебаггер и разбираться шаг за шагом самому.
Наверняка, многие из вас часто сталкивались с ситуацией, когда агент, не обладая таким необходимым навыком как “дебаггинг”, бесконечно пытался пофиксить ошибку, запуская компиляцию и пытаясь угадать причину по логам.
Мы находимся в точке, когда с одной стороны команды агентов собирают компилятор с нуля и в то же время не умеют делать то, чему учат джунов в онлайн школах буквально на первом-втором занятии.
Он сможет ставить брейкпоинты, запускать код под отладкой, анализировать состояние переменных и пошагово проверять гипотезы о причине проблемы. В общем, делать всё то, что мы с вами делаем каждый день!
Установить Veai | Все возможности Veai
@veai_devs
Когда баг не ловится по логам и не объясняется простым чтением кода, приходится открывать дебаггер и разбираться шаг за шагом самому.
Наверняка, многие из вас часто сталкивались с ситуацией, когда агент, не обладая таким необходимым навыком как “дебаггинг”, бесконечно пытался пофиксить ошибку, запуская компиляцию и пытаясь угадать причину по логам.
Мы находимся в точке, когда с одной стороны команды агентов собирают компилятор с нуля и в то же время не умеют делать то, чему учат джунов в онлайн школах буквально на первом-втором занятии.
Начиная со следующего релиза ваш агент будет уметь дебажить, как вы! 🚀
Он сможет ставить брейкпоинты, запускать код под отладкой, анализировать состояние переменных и пошагово проверять гипотезы о причине проблемы. В общем, делать всё то, что мы с вами делаем каждый день!
Установить Veai | Все возможности Veai
@veai_devs