Вышел Rust 1.98. Но больше релиза сегодня обсуждают взлом популярного crate
Rust 1.98 уже доступен в stable. Среди заметных изменений - новые
Но параллельно в экосистеме произошёл серьёзный supply-chain инцидент.
Были скомпрометированы
Особенно неприятен масштаб:
Если сегодня собирали Rust-проекты, стоит проверить
Подробнее: https://opennet.ru/66108/
Rust 1.98 уже доступен в stable. Среди заметных изменений - новые
algebraic_* методы для f32/f64, которые разрешают более агрессивные оптимизации вычислений, и быстрый format_into для форматирования целых чисел без лишних аллокаций.Но параллельно в экосистеме произошёл серьёзный supply-chain инцидент.
Были скомпрометированы
arrayref 0.3.10 и append-only-vec 0.1.9. В них добавили зависимость proc-macro1, которая во время сборки скачивала и запускала удалённый бинарник на машине разработчика. То есть для заражения было достаточно просто собрать проект с вредоносной версией зависимости.Особенно неприятен масштаб:
arrayref имеет около 245 млн загрузок за всё время, а пострадавшая версия успела попасть в одну из самых популярных цепочек зависимостей Rust. Вредоносные версии уже удалены с crates.io.Если сегодня собирали Rust-проекты, стоит проверить
Cargo.lock: опасна именно arrayref 0.3.10, тогда как 0.3.9 и более ранние версии считаются чистыми.Подробнее: https://opennet.ru/66108/
🤯24👍16❤6🔥3😈2🎃2🙉2👌1
🔥 Хочешь быстрее расти в IT? Хватит учиться в одиночку
Окружение решает больше, чем кажется.
Собрал папки и каналы, где можно быстрее влиться в нужное направление, следить за трендами и не вариться в своём пузыре.
AI: t.me/ai_machinelearning_big_data
Python: t.me/pythonl
Linux: t.me/linuxacademiya
Хакинг: t.me/linuxkalii
DevOps: t.me/DevOPSitsec
Docker: https://t.me/+90Z5TAyfuNU5YmRi
Golang: t.me/Golang_google
Rust: t.me/books_englishhh
C++: t.me/cpluspluc
C#: t.me/csharp_1001_notes
Java: t.me/javatg
JavaScript: t.me/javascriptv
React: t.me/react_tg
Frontend: t.me/front
PHP: t.me/phpshka
Android: t.me/android_its
Мобильная разработка: t.me/mobdevelop
Базы данных: t.me/sqlhub
Data Science: t.me/data_analysis_ml
Big Data: t.me/bigdatai
Математика: t.me/data_math
Физика: t.me/fizmat
Kubernetes: t.me/kubernetc
GameDev: https://t.me/gamedev
Haskell: t.me/haskell_tg
Собеседования и карьера:
DS собеседования: t.me/machinelearning_interview
Python собеседования: t.me/python_job_interview
Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy
Папка Frontend: https://t.me/addlist/mzMMG3RPZhY2M2Iy
Полезное сверху:
ИТ-мемы: t.me/memes_prog
Английский для программистов: t.me/english_forprogrammers
ИИ и технологии: t.me/vistehno
954 ГБ open-source курсов: https://t.me/+rKBQEMccAA01MTcy
ИТ-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy
Max Ai: https://max.ru/ai_machinelearning_big_data
Max python: https://max.ru/pythonl
ТЕХНО: https://max.ru/vistehno
Max Go: https://max.ru/Golang_google
Max Linux: https://max.ru/linuxkalii
Devops: https://max.ru/DevOPSitsec
C#: https://max.ru/csharp_ci
C++: https://max.ru/cpluspluc
SQL: https://max.ru/sqlhub
Java: https://max.ru/javatg
Подписывайся на нужные направления и собирай себе ленту, которая реально двигает вперёд.
Окружение решает больше, чем кажется.
Собрал папки и каналы, где можно быстрее влиться в нужное направление, следить за трендами и не вариться в своём пузыре.
AI: t.me/ai_machinelearning_big_data
Python: t.me/pythonl
Linux: t.me/linuxacademiya
Хакинг: t.me/linuxkalii
DevOps: t.me/DevOPSitsec
Docker: https://t.me/+90Z5TAyfuNU5YmRi
Golang: t.me/Golang_google
Rust: t.me/books_englishhh
C++: t.me/cpluspluc
C#: t.me/csharp_1001_notes
Java: t.me/javatg
JavaScript: t.me/javascriptv
React: t.me/react_tg
Frontend: t.me/front
PHP: t.me/phpshka
Android: t.me/android_its
Мобильная разработка: t.me/mobdevelop
Базы данных: t.me/sqlhub
Data Science: t.me/data_analysis_ml
Big Data: t.me/bigdatai
Математика: t.me/data_math
Физика: t.me/fizmat
Kubernetes: t.me/kubernetc
GameDev: https://t.me/gamedev
Haskell: t.me/haskell_tg
Собеседования и карьера:
DS собеседования: t.me/machinelearning_interview
Python собеседования: t.me/python_job_interview
Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy
Папка Frontend: https://t.me/addlist/mzMMG3RPZhY2M2Iy
Полезное сверху:
ИТ-мемы: t.me/memes_prog
Английский для программистов: t.me/english_forprogrammers
ИИ и технологии: t.me/vistehno
954 ГБ open-source курсов: https://t.me/+rKBQEMccAA01MTcy
ИТ-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy
Max Ai: https://max.ru/ai_machinelearning_big_data
Max python: https://max.ru/pythonl
ТЕХНО: https://max.ru/vistehno
Max Go: https://max.ru/Golang_google
Max Linux: https://max.ru/linuxkalii
Devops: https://max.ru/DevOPSitsec
C#: https://max.ru/csharp_ci
C++: https://max.ru/cpluspluc
SQL: https://max.ru/sqlhub
Java: https://max.ru/javatg
Подписывайся на нужные направления и собирай себе ленту, которая реально двигает вперёд.
❤5👍4🔥4💊3🍌1
This media is not supported in your browser
VIEW IN TELEGRAM
Автор `uv` пришёл в OpenAI и сразу ускорил запуск Codex CLI примерно в 25 раз
Астрэл-гуру Rust, стоящий за одним из самых быстрых Python-инструментов
Результат - время холодного старта сократилось примерно в 25 раз.
На практике разница ощущается сразу: Codex теперь открывается практически мгновенно и субъективно стартует даже быстрее Pi и Claude Code.
Если CLI запускается десятки раз в день, даже несколько сотен миллисекунд быстро превращаются в раздражение.
https://x.com/Machinelearrn/status/2091103150014935526
@rust_code
Астрэл-гуру Rust, стоящий за одним из самых быстрых Python-инструментов
uv, после присоединения к OpenAI взялся за производительность Codex CLI.Результат - время холодного старта сократилось примерно в 25 раз.
На практике разница ощущается сразу: Codex теперь открывается практически мгновенно и субъективно стартует даже быстрее Pi и Claude Code.
Если CLI запускается десятки раз в день, даже несколько сотен миллисекунд быстро превращаются в раздражение.
https://x.com/Machinelearrn/status/2091103150014935526
@rust_code
🔥46👍15😁5❤2🥰2
Что произошло в Rust за неделю 🦀
Неделя получилась очень насыщенной.
Главное:
— В crates.io произошла серьёзная supply-chain атака: были скомпрометированы
— Meta в этом году написала больше Rust-кода, чем за предыдущие девять лет вместе взятые.
— Rust активно двигается в GPU: новый research-проект переносит ownership/type safety в GPU-программирование через rustc и LLVM, при этом производительность уже близка к CUDA/HIP.
— Zed добавил self-hosted Sweep Next Edit модели через OpenAI-compatible interface.
— Экспериментальный Rust backend для JVM уже проходит больше 99% официальных Rust-тестов и поддерживает async/await, потоки, сеть и Java interoperability.
— Появляется всё больше coding-agent проектов на Rust: Waku, Jcode, Rustwright, FEDERaiDE и другие.
— Canonical вместе с University of Bristol исследует автоматический перевод больших C-проектов в Rust с помощью LLM, program analysis, fuzzing и formal methods. В качестве кейсов — AppArmor и snap-confine.
Rust всё сильнее выходит за рамки «безопасного системного языка» и превращается в платформу для AI tooling, GPU, JVM и автоматической модернизации legacy-кода.
Неделя получилась очень насыщенной.
Главное:
— В crates.io произошла серьёзная supply-chain атака: были скомпрометированы
arrayref, internment и append-only-vec. Вредоносные релизы тянули typosquatted-зависимость, которая запускала payload прямо во время сборки.— Meta в этом году написала больше Rust-кода, чем за предыдущие девять лет вместе взятые.
— Rust активно двигается в GPU: новый research-проект переносит ownership/type safety в GPU-программирование через rustc и LLVM, при этом производительность уже близка к CUDA/HIP.
— Zed добавил self-hosted Sweep Next Edit модели через OpenAI-compatible interface.
— Экспериментальный Rust backend для JVM уже проходит больше 99% официальных Rust-тестов и поддерживает async/await, потоки, сеть и Java interoperability.
— Появляется всё больше coding-agent проектов на Rust: Waku, Jcode, Rustwright, FEDERaiDE и другие.
— Canonical вместе с University of Bristol исследует автоматический перевод больших C-проектов в Rust с помощью LLM, program analysis, fuzzing и formal methods. В качестве кейсов — AppArmor и snap-confine.
Rust всё сильнее выходит за рамки «безопасного системного языка» и превращается в платформу для AI tooling, GPU, JVM и автоматической модернизации legacy-кода.
🔥42👍12❤9❤🔥2
Rust, который наконец становится понятным 🦀
Давно хочешь выучить Rust, но ownership, borrowing и lifetimes выглядят как отдельный вид боли?
Этот курс проведёт тебя с самого начала до уровня, где ты уже пишешь реальные системные и сетевые программы.
Ты разберёшь:
Ownership → Borrowing → ошибки → коллекции → Generics → Traits → модули → тесты → сетевой код
Никакого бесконечного чтения документации. После каждого урока ты сразу пишешь код, проходишь тесты и решаешь задачу с автопроверкой.
🔥 Rust с нуля
🔥 5–6 часов в неделю
🔥 Практика после каждого урока
🔥 Подойдёт после Python, JavaScript, Java и других языков
🔥 Можно начать сразу
В конце у тебя будет понимание Rust, с которым уже можно писать быстрые backend-сервисы, сетевые приложения и системные утилиты, а не смотреть на borrow checker как на врага.
Пора добавить Rust в свой стек. Начинай курс и пиши первый код уже сегодня: https://stepik.org/a/294885/
Давно хочешь выучить Rust, но ownership, borrowing и lifetimes выглядят как отдельный вид боли?
Этот курс проведёт тебя с самого начала до уровня, где ты уже пишешь реальные системные и сетевые программы.
Ты разберёшь:
Ownership → Borrowing → ошибки → коллекции → Generics → Traits → модули → тесты → сетевой код
Никакого бесконечного чтения документации. После каждого урока ты сразу пишешь код, проходишь тесты и решаешь задачу с автопроверкой.
🔥 Rust с нуля
🔥 5–6 часов в неделю
🔥 Практика после каждого урока
🔥 Подойдёт после Python, JavaScript, Java и других языков
🔥 Можно начать сразу
В конце у тебя будет понимание Rust, с которым уже можно писать быстрые backend-сервисы, сетевые приложения и системные утилиты, а не смотреть на borrow checker как на врага.
Пора добавить Rust в свой стек. Начинай курс и пиши первый код уже сегодня: https://stepik.org/a/294885/
🖕16❤1👍1🔥1🌚1
🦀 Один TUI, чтобы управлять всем локальным web-стеком.
Reeve - менеджер localhost-окружения для разработки, который собирает привычные dev-инструменты в одном терминальном интерфейсе.
Что умеет:
- переключать версии PHP;
- управлять Caddy, Apache и nginx;
- работать с базами данных;
- настраивать локальный SSL и DNS;
- управлять parked sites;
- смотреть live traffic;
- держать весь локальный стек под рукой без десятка отдельных команд.
Проект написан на Rust и использует Ratatui для интерфейса.
Для тех, кто устал вручную переключаться между nginx, PHP, базой, hosts и сертификатами — выглядит очень удобно.
GitHub:
https://github.com/yetidevworks/reeve
#Rust #DevTools #TUI #WebDevelopment #OpenSource
Reeve - менеджер localhost-окружения для разработки, который собирает привычные dev-инструменты в одном терминальном интерфейсе.
Что умеет:
- переключать версии PHP;
- управлять Caddy, Apache и nginx;
- работать с базами данных;
- настраивать локальный SSL и DNS;
- управлять parked sites;
- смотреть live traffic;
- держать весь локальный стек под рукой без десятка отдельных команд.
Проект написан на Rust и использует Ratatui для интерфейса.
Для тех, кто устал вручную переключаться между nginx, PHP, базой, hosts и сертификатами — выглядит очень удобно.
GitHub:
https://github.com/yetidevworks/reeve
#Rust #DevTools #TUI #WebDevelopment #OpenSource
🔥19❤4🥰2😁1
🦀 Rust target-директории становятся заметно меньше
Cargo тестирует в nightly новый подход, который сокращает дублирование метаданных в build-артефактах.
По результатам тестов размер
Особенно полезно для больших проектов и CI, где артефакты сборки быстро разрастаются.
Подробнее:
https://blog.rust-lang.org/inside-rust/2026/08/18/reducing-target-dir-size-on-nightly/
Cargo тестирует в nightly новый подход, который сокращает дублирование метаданных в build-артефактах.
По результатам тестов размер
target удалось уменьшить до 33%.Особенно полезно для больших проектов и CI, где артефакты сборки быстро разрастаются.
Подробнее:
https://blog.rust-lang.org/inside-rust/2026/08/18/reducing-target-dir-size-on-nightly/
blog.rust-lang.org
Experiment in reducing target directory size on nightly | Inside Rust Blog
Want to follow along with Rust development? Curious how you might get involved? Take a look!
👍26🔥19❤6🦄2🌚1
🦀 Rust: всегда ли нужен async?
Интересный разбор MCP-сервера для
Вместо async runtime:
- обычный
- всего 3 системных потока
- холодный старт меньше 2 мс
- предсказуемое завершение без сложного async shutdown
Хороший пример того, что async в Rust нужен не везде. Для локального MCP-сервера с простым вводом-выводом обычные потоки могут быть проще, быстрее и надёжнее.
https://developerlife.com/2026/08/22/to-async-or-not-to-async-rust-mcp-server/
Интересный разбор MCP-сервера для
rust-analyzer, который сделали вообще без Tokio.Вместо async runtime:
- обычный
stdio для 1:1 взаимодействия- всего 3 системных потока
- холодный старт меньше 2 мс
- предсказуемое завершение без сложного async shutdown
Хороший пример того, что async в Rust нужен не везде. Для локального MCP-сервера с простым вводом-выводом обычные потоки могут быть проще, быстрее и надёжнее.
https://developerlife.com/2026/08/22/to-async-or-not-to-async-rust-mcp-server/
👍15❤8🔥5
Учебный проект на Rust дорос до Apache Top-Level Project 🦀
Apache Iggy 19 августа официально вышел из Apache Incubator и получил статус Top-Level Project.
История началась в марте 2023 года. Пётр Ганкевич хотел разобраться, как устроен message streaming изнутри, и заодно нормально выучить Rust.
Первоначальный план - сделать простой append-only log server примерно за три недели.
В итоге получилась полноценная streaming-платформа:
- Rust
- thread-per-core архитектура
-
- Viewstamped Replication для consensus
- P99 latency в единицах миллисекунд
За время в Apache Incubator проект вырос до:
- 4500+ GitHub stars
- 120+ contributors
- около 3000 pull requests
- 500K+ загрузок
Отдельно интересна история с open source. Команда передала исходный код Apache Software Foundation, чтобы будущее проекта не зависело от одного человека или одной компании.
Дальше в планах - clustering через VSR и Kafka protocol gateway, чтобы существующие приложения могли переходить на Iggy без большого переписывания.
Название Iggy, кстати, происходит от Italian Greyhound - маленькой, но очень быстрой породы собак.
https://iggy.apache.org/blogs/2026/08/24/apache-iggy-top-level-project-tlp-graduation
#RustLang #OpenSource #DataEngineering #Streaming
@rust_code
Apache Iggy 19 августа официально вышел из Apache Incubator и получил статус Top-Level Project.
История началась в марте 2023 года. Пётр Ганкевич хотел разобраться, как устроен message streaming изнутри, и заодно нормально выучить Rust.
Первоначальный план - сделать простой append-only log server примерно за три недели.
В итоге получилась полноценная streaming-платформа:
- Rust
- thread-per-core архитектура
-
io_uring для дискового и сетевого I/O- Viewstamped Replication для consensus
- P99 latency в единицах миллисекунд
За время в Apache Incubator проект вырос до:
- 4500+ GitHub stars
- 120+ contributors
- около 3000 pull requests
- 500K+ загрузок
Отдельно интересна история с open source. Команда передала исходный код Apache Software Foundation, чтобы будущее проекта не зависело от одного человека или одной компании.
Дальше в планах - clustering через VSR и Kafka protocol gateway, чтобы существующие приложения могли переходить на Iggy без большого переписывания.
Название Iggy, кстати, происходит от Italian Greyhound - маленькой, но очень быстрой породы собак.
https://iggy.apache.org/blogs/2026/08/24/apache-iggy-top-level-project-tlp-graduation
#RustLang #OpenSource #DataEngineering #Streaming
@rust_code
🔥16👍8❤1🥰1👏1
🦀 Маленькая команда из Нидерландов сейчас меняет сам Rust изнутри.
Hexcat публикует ежемесячные отчёты о работе над Rust compiler и фактически занимается развитием ядра языка вместе с официальным сообществом.
В последних обновлениях команда работает над тем, что редко попадает в новости, но напрямую влияет на будущее Rust:
⚡ новый trait solver, который должен улучшить обработку типов и приблизить стабилизацию новых возможностей;
⚡ переработка системы lifetime и region constraints;
⚡ развитие const generics;
⚡ улучшения rustc, документации и инфраструктуры вокруг компилятора.
Самое интересное - Hexcat не просто пишет библиотеки. Их инженеры работают с самим компилятором, системой типов и стандартной библиотекой Rust. Среди их клиентов и спонсоров - крупные технологические компании, включая Amazon и Google.
Пока весь мир обсуждает новые языки для AI, команды вроде Hexcat делают фундамент: быстрее компиляция, мощнее типовая система и более надёжный Rust для системного программирования будущего.
Маленькая команда. Огромное влияние на один из самых важных языков современности. 🦀
https://hexcat.nl/updates/
Hexcat публикует ежемесячные отчёты о работе над Rust compiler и фактически занимается развитием ядра языка вместе с официальным сообществом.
В последних обновлениях команда работает над тем, что редко попадает в новости, но напрямую влияет на будущее Rust:
⚡ новый trait solver, который должен улучшить обработку типов и приблизить стабилизацию новых возможностей;
⚡ переработка системы lifetime и region constraints;
⚡ развитие const generics;
⚡ улучшения rustc, документации и инфраструктуры вокруг компилятора.
Самое интересное - Hexcat не просто пишет библиотеки. Их инженеры работают с самим компилятором, системой типов и стандартной библиотекой Rust. Среди их клиентов и спонсоров - крупные технологические компании, включая Amazon и Google.
Пока весь мир обсуждает новые языки для AI, команды вроде Hexcat делают фундамент: быстрее компиляция, мощнее типовая система и более надёжный Rust для системного программирования будущего.
Маленькая команда. Огромное влияние на один из самых важных языков современности. 🦀
https://hexcat.nl/updates/
❤11👍9🖕4😁2🥰1
🦀 Safe Rust: Build a Real Backend (Axum + SQLx) — новый курс на Mentorix
Rust выучили, а боевого бэкенда на нём ещё не собирали? Курс о том, как построить REST-сервис, который не стыдно деплоить: Axum поверх PostgreSQL, без паник и unwrap в проде.
⚙️ Внутри: Axum и Tower, SQLx и PostgreSQL, слои и внедрение зависимостей, миграции и транзакции, единый тип ошибки, авторизация, тесты на живой базе
🧩 71 задача с автопроверкой · 57 уроков
💻 Финальный проект — сервис заметок с поиском, связями и подготовкой к деплою
🎓 Сертификат · доступ навсегда
▶️ Часть уроков открыта — начать можно бесплатно
🏷 −50% по промокоду START50
24 990 ₽ → 12 495 ₽
➜ Забрать курс со скидкой
━━━━━━━━━━━━━━
Курс предполагает базовый Rust. Подтянуть можно бесплатно:
🦀 Rust — основы языка
🧩 Тренажёр Rust — 70 задач с автопроверкой
SQL с нуля — на PostgreSQL, под SQLx самое то
📚 Все бесплатные курсы Mentorix
Rust выучили, а боевого бэкенда на нём ещё не собирали? Курс о том, как построить REST-сервис, который не стыдно деплоить: Axum поверх PostgreSQL, без паник и unwrap в проде.
⚙️ Внутри: Axum и Tower, SQLx и PostgreSQL, слои и внедрение зависимостей, миграции и транзакции, единый тип ошибки, авторизация, тесты на живой базе
🧩 71 задача с автопроверкой · 57 уроков
💻 Финальный проект — сервис заметок с поиском, связями и подготовкой к деплою
🎓 Сертификат · доступ навсегда
▶️ Часть уроков открыта — начать можно бесплатно
🏷 −50% по промокоду START50
➜ Забрать курс со скидкой
━━━━━━━━━━━━━━
Курс предполагает базовый Rust. Подтянуть можно бесплатно:
🦀 Rust — основы языка
🧩 Тренажёр Rust — 70 задач с автопроверкой
SQL с нуля — на PostgreSQL, под SQLx самое то
📚 Все бесплатные курсы Mentorix
🦀 Кто-то скачал вообще все
Зачем: после свежей supply chain-атаки автор решил посмотреть, что
Нашлось много интересного:
* прокидывание git commit hash в env
* cfg-алиасы
* linker directives
* codegen из protobuf/OpenAPI/Excel
* скачивание внешних артефактов, иногда без проверки хеша
Самая сильная часть - предложения для Cargo: стандартный VCS info,
https://github.com/guineawheek/build-rs-gacha
#Cargo #SupplyChainSecurity #BuildSystems
build.rs с crates.io и собрал инструмент для случайного просмотра скриптов.Зачем: после свежей supply chain-атаки автор решил посмотреть, что
build.rs реально делает в дикой природе.Нашлось много интересного:
* прокидывание git commit hash в env
* cfg-алиасы
* linker directives
* codegen из protobuf/OpenAPI/Excel
* скачивание внешних артефактов, иногда без проверки хеша
Самая сильная часть - предложения для Cargo: стандартный VCS info,
artifact-dependencies для фиксированных и проверяемых загрузок и отдельный режим для codegen-defined crates.https://github.com/guineawheek/build-rs-gacha
#Cargo #SupplyChainSecurity #BuildSystems
👍10