tgindex
Тайничок ITишки 🦝

Тайничок ITишки 🦝

Статистика

Меня зовут Итишка и я енот. А я обожаю читать разные статьи, видео и шутки из мира IT и около и делится ими с окружающими.

Последний пост
20 июн.
Последнее чтение
15 авг.
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
русский
Категория
Видео
В каталоге с
13 авг.
Подписчики
225
0 за 5 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
442
20 постов
Вовлечённость
196,4%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 20 июн.18854из mefody_dev

    TypeScript 7.0 RC Новость короткая, но очень важная. npm install -D typescript@rc — и ваш TypeScript начнёт работать в 10 раз быстрее. Потому что теперь под капотом там Go, watch-режим на основе бандлера Parcel и ещё более мощная совместимость с VS Code. Ещё теперь можно явно указывать, сколько в параллели запускать чекеров и билдеров (флаги --checkers и --builders), если у вас много оперативки и ядер CPU. Видел, как коллеги подключали TS 7.0 (tsgo) к довольно крупным проектам — и у них и правда всё начинало крутиться в разы быстрее. Не в 10 раз, но в 3–4 точно. И там даже есть патч специально под некоторые особенности нашей платформы разработки. В общем, пора мигрировать. https://devblogs.microsoft.com/typescript/announcing-typescript-7-0-rc/

  • Странная, но потенциально полезная фича - аналог WSL но для MacOS. Если честно, не особо понимаю какую проблему они этим решали, но выглядит интересно Просто поставь Linux» — Apple услышала и теперь предлагает Linux прямо внутри вашего Mac leer Подробнее: https://www.securitylab.ru/news/573721.php

  • 12 мая3126из frontend_pasta

    TanStack попал под атаку 😬 Команда Socket нашла компрометацию 84 npm-пакетов в @tanstack. Внутрь залетел вредонос Mini Shai-Hulud, который пытался вытаскивать секреты из CI/CD, особенно из GitHub Actions Самое неприятное — запускался он автоматически через npm lifecycle hooks. То есть ты просто ставишь зависимость, а где-то в фоне уже начинается весёлый квест по поиску GITHUB_*, AWS, Vault и Kubernetes токенов 💩 Среди затронутых пакетов был даже @tanstack/react-router, у которого больше 12 млн загрузок в неделю. Так что это не «ну кто-то там поставил левый пакет», а прям нормальный удар по supply chain. Как пролезли: — через GitHub Actions — pull_request_target — отравление кеша между fork и base — вытаскивание OIDC-токена из runner’а — публикация пакетов в npm через доверенную OIDC-связку TanStack говорит, что npm-токены не украли, а сам workflow публикации не был скомпрометирован. Но звучит всё равно так, будто CI опять оказался дырой в борту корабля 🫠 Что делать, если юзал @tanstack/*: — проверить lock-файлы и версии пакетов — поискать подозрительный router_init.js — ротировать секреты, если ставил заражённые версии — пройтись по GitHub Actions, OIDC, npm publish workflow — не тащить pull_request_target, если не до конца понимаешь, зачем он тебе нужен Supply chain атаки становятся всё жирнее. Уже мало просто смотреть на код в своём репозитории — теперь надо ещё понимать, что происходит в CI, npm hooks и правах публикации пакетов 🫡

  • Пу пу пу

  • 9 апр.439127

    Чем больше разработчики вливаются в ИИ инструменты, тем больше этих инструментов создают. Получается саморазвивающаяся экосистема, где эволюция как основной фактор жизни. В прочем, так было и до эпохи ИИ. Сегодня я вам принес тулзу (авторства моего друга) которая делает ревью изменений через LLM, причем заточена под корпоративный сегмент, т.е. есть возможность подключить LLM из внутреннего контура компаний, дабы не гневить безопасников и не создавать угроз. Мы уже используем, штука удобная, помогает проверить очевидные вещи, до того как отдаешь на ревью коллеги в команде. Т.е. у нас она не заменяет ревью людей, а добавляет промежуточный этап (что-то типа как селфревью). Рекомендую, пробуйте, оставляйте отзывы / комментарии / багрепорты, создавайте ишью, пул реквесты))) P.S. пока тестировалось только для linux. Никакого платформозависимого кода нет, так что можно по инструкции собрать из исходников под вашу систему и попробовать. https://github.com/e-sulimenko/ai-review

  • В прошлом году много было взломов аккаунтов Github и NPM, и в следствии чего пакеты и библиотеки заражались вирусами и прочими неприятными штуками. Пару дней назад под это попал и axios. Наверняка многие из вас используют его в своих проектах. Поэтому будте аккуратны, проверьте свои package-lock.json и зафиксируйте версию жестко (без ^, ~ и прочего) P.S. зараженные версии axios@1.14.1 and axios@0.30.4 https://www.stepsecurity.io/blog/axios-compromised-on-npm-malicious-versions-drop-remote-access-trojan

  • 25 февр.33553из javascriptv

    ⚡️ Cloudflare переписали альтернативу Next.js… за неделю. Компания представила vinext - фреймворк, примерно на 94% совместимый с Next.js, но построенный на Vite и работающий напрямую в Cloudflare Workers. Самое интересное - скорость разработки. Проект был создан всего за одну неделю и разрабатывался вместе с AI. Что это значит: - крупные фреймворки теперь можно пересобирать заново очень быстро - стоимость разработки таких проектов резко падает - инфраструктурные и платформенные эксперименты становятся дешевыми https://x.com/Cloudflare/status/2026415441149571095

  • Какой самый простой язык для изучения на твой взгляд? Важно: именно для обучения, не для построения больших и крутых проектов.

  • Просто интересно. А вы знали, что код который выполняет система, это просто данные?

  • с учетом всех последних событий с Амазон, Клаудфлер и прочих

  • 2 окт. 2025 г.45435из mefody_dev

    Chrome DevTools MCP Если вы ещё не работали с Model Context Protocol в связке с AI-агентами, то вот хороший повод попробовать. Команда Chrome выпустила npm-пакет, который позволяет работать с DevTools через MCP. Подключается к IDE через конфиг MCP-клиента: { "mcpServers": { "chrome-devtools": { "command": "npx", "args": ["-y", "chrome-devtools-mcp@latest"] } } } Дальше на всякий случай обучаете инструмент системными или другими промптами, чтобы когда вы просите проверить что-то в браузере, он работал с chrome-devtools. И можно спрашивать про сеть, перфоманс, навигацию, ресайзить страницы и многое другое. Подробности в документации. Анонс: https://developer.chrome.com/blog/chrome-devtools-mcp Документация: https://github.com/ChromeDevTools/chrome-devtools-mcp/blob/main/docs/tool-reference.md

  • А это значит, что скоро в вашем курсоре проверками будут не только линтер, билд и гит, но ещё и инфа с того что сыпит в рантайме и вообще логика отработки. Главное чтобы ллм это пережевывали

  • Контейнеры для тех, кто любит macOS, но работает с Linux — Apple наконец-то поняла разработчиков https://www.securitylab.ru/news/560296.php

  • Как использовать WebUI для Nginx / Хабр https://habr.com/ru/companies/mclouds/articles/909312/

  • без подписи

  • без подписи

  • Решал сегодня задачу на эрланге. Результат так себе, все скажут за меня мемы за авторством @mimbol Фулл сет тут https://imgur.com/a/7HpniH1

  • йоу! лайтовая подруба на два часа. Расскажу какие планы на ближайший месяц по стримам, порешаем задачки с литкода легкой сложности на выбранном зрителями языке ну и как обычно общаемся, развлекаемся, обсуждаем новости. 👾 https://www.twitch.tv/3ahat0p 👾 https://www.twitch.tv/3ahat0p 👾 https://www.twitch.tv/3ahat0p

  • очень интересная статья с кучкой разных фактов о SCV Git. Не знал что ее создал Линус Торвальдс (Создатель Linux). Ну а еще git создан в 2005 году. Т.е. по факту было время, когда сайтики хранили в SVN и мерке. Ну или вообще без контроля версий, просто на локальном компьютере, закидывая зип архив на сервак))))) https://habr.com/ru/news/898606/

  • там есть еще второй видос, про то как выбрать кресло. Но оно на час, это посмотреть уже тяжелее. https://www.youtube.com/watch?v=ANQYJFzNNKc P.S. вещает медленно, но на х1.5 вообще нормально