TGScope
Settings
Theme
TopicBrowsers & webJuly 2026

Browsers & web — July 2026

What Telegram channels wrote about Browsers & web in July 2026: 615 posts from 438 channels, collected automatically from public Telegram channels.

615 posts·438 channels

More posts — page 15

615 posts total

🇨🇳 Kimi K3 за пару часов воссоздала macOS прямо в браузере

Разработчик показал, как с помощью новой модели собрал интерактивный клон macOS 27 с дизайном Liquid Glass.

Внутри уже работают шахматы, музыкальный плеер, Safari, почта, загрузка файлов и другие приложения. Получился полноценный интерфейс, с которым можно взаимодействовать.

💡 А 1–2 августа на практическом спринте Proglib можно за два дня собрать собственного AI-агента с MCP, tool use, eval-сьютом и готовым Git-репозиторием.

🐸 Библиотека ИИ для айтишников

#use_case

Jul 23, 02:04 PMMore from @neuro_text

#XzMaster

Если вам нужны те самые звенящие колокольчики и атмосферные струнные, которые заполонили хиты 2000-х, то самое время затестить KORG Triton. Разбираемся, как выжать максимум из этой легенды 🔽

Triton появился в 1999 году и быстро стал самостоятельной эпохой. KORG не просто увеличили полифонию и количество эффектов, а сделали рабочую станцию, в которой пресеты впервые перестали быть демками. Многие звуки можно было просто открыть и использовать в треке без долгой правки. Именно поэтому его полюбили Timbaland, The Neptunes, Swizz Beatz и десятки других продюсеров.

Многие инженеры до сих пор отмечают его характерный плотный низ и насыщенную середину. На Gearspace часто пишут, что современные ромплеры могут звучать чище, но именно Triton легче садится в микс без долгих танцев с эквалайзером.

Разберём процесс работы ⬇️

1) Открыв плагин, включаем интерфейс в EASY MODE. Используем этот режим для быстрой замены осцилляторов, выбора эффектов и грубой настройки фильтра.

2) У нас в наличии 4000 пресетов, ищем нужные с помощью Sound Browser. С его помощью можно фильтровать звуки по инструменту и характеру. Например, берем комбинацию Pads + Dark и получаем список из 20-30 вариантов.

3) Как находим интересный пэд или лид, включаем арпеджиатор. Крутим параметры GATE и VELOCITY. Это помогает генерировать ритмические и мелодические идеи.

🔒 Узнать больше о Битмейкерская Private, условиях входа и что внутри

💬 Спросить лично - @beatmakingboss

Файл для скачивания здесь Файл для скачивания здесь Файл для скачивания здесь

Взяли бы эту легендарочку на вооружение? Пишите в комментах ✉️

Креативный копирайтер

«Спортс"»

Что делать: — Придумывать и защищать идеи, интересные как пользователям Спортса”, так и внешней аудитории. — Вести проекты от брейншторма до презентации и участвовать во встречах с клиентами. — Создавать имиджевые спецпроекты и развивать существующие механики. — Выстраивать и улучшать процессы от идеи до продажи. — Взаимодействовать с продажами, редакцией, маркетингом и разработкой.

Кого ищут: — У вас есть опыт в создании идей и смыслов в медиа, спорте, гейминге или креативных агентствах. — Вы умеете общаться с клиентами, работать в креативной команде и делать качественные презентации. — Понимаете спортивную повестку и футбольный контекст. — Знаете рекламный рынок и потребности крупных клиентов. — Вы инициативны и умение заряжать команду.

Условия: – Гибридный график работы (офис в Москве недалеко от метро Проспект Мира/Рижская); – ДМС со стоматологией, персональный бюджет на занятия спортом, компенсация обучения; – Классная корпоративная культура: сообщества по интересам, квартирники и тематические мероприятия; – Статус аккредитованной ИТ-компании.

Откликнуться

Нашли вакансию мошенника? Сообщайте сюда

➖➖➖➖➖➖➖➖➖➖➖ Наши ресурсы для копирайтеров

НейроПеро — нейросеть для копирайтеров. Работает в Telegram и в браузере. КопиБаза — база резюме копирайтеров Копислав — бот по обучению копирайтингу Ламповый чат копирайтеров — общение, вопросы, поддержка Врожденная неграмотность — канал про русский язык Говноклиент — черный список заказчиков-кидал Жилетка — бот эмоциональной поддержки для фрилансеров. Разработан при участии психолога. Когда накрыло — выслушает и поможет

🌐 300₽ на баланс телефона от Яндекса

Для получения бонуса необходимо:

1. Перейти по ссылке: https://gtblg.ru/hjvtq?erid=2SDnjeoJvNo 2. Сменить на устройстве в настройках браузера основной поиск на «Яндекс» 3. Вернуться на Промостраницу и сделать поисковый запрос слова «Яндекс» в адресной строке 4. Авторизоваться в учетной записи Яндекс ID 5. Использовать Яндекс Поиск минимум 3 раза за 14 дней

После выполнения условий 300₽ придет на баланс телефона в течение 14 дней

Акция действует на смену мобильного основного поиска в браузере Safari или Google Chrome для новых пользователей Яндекс Поиск

• Несколько лет назад я рассказывал вам о книге "Linux From Scratch", в которой приведены объяснения и инструкции, нужные для того, чтобы спроектировать и собрать свою собственную систему.

• Так вот, относительно недавно вышла новая версия этого руководства, ключевым изменением которого является то, что это первая версия, доступная исключительно в формате systemd. А еще были внесены обновления связанные с безопасностью, в такие пакеты, как glibc, coreutils, expat, Perl, Python, systemd, xz и Vim.

• Отмечу, что материал служит идеальным средством обучения, позволяющим программистам, системным администраторам и энтузиастам повысить свои (уже существующие) навыки работы с Linux.

➡ https://www.linuxfromscratch.org/lfs/view/13.0-systemd

• Кстати, помимо "Linux From Scratch", было обновлено еще одно руководство: Beyond Linux From Scratch - включает в себя инструкции по установке широкого спектра дополнительного ПО, включая среды рабочего стола, такие как GNOME, KDE Plasma, XFCE и LXQt, а также популярные приложения, такие как веб-браузеры, почтовые клиенты и офисные пакеты.

• Ну и если вам интересна данная тема, то вот несколько других дополнительных книг:

➡Automated Linux From Scratch - фреймворк для автоматизации сборки LFS‑системы и управлению пакетами; ➡Cross Linux From Scratch - описание кроссплатформенной сборки LFS‑системы, поддерживаются архитектуры: x86, x86_64, sparc, mips, PowerPC, alpha, hppa, arm; ➡Hardened Linux From Scratch - инструкции по повышению безопасности LFS, применению дополнительных патчей и ограничений; ➡LFS Hints - подборка дополнительных советов с описанием альтернативных решений для описанных в LFS и BLFS шагов. ➡Multilib‑LFS - инструкция по установке Multilib для запуска 32-разядных программ в 64-разрядных окружениях.

S.E. ▪️ infosec.work ▪️ VT

Jul 23, 12:37 PMMore from @antichristone

ИИ в багбаунти: искать мало, нужно уметь отбраковывать

Запустить агента на цель и получить десятки «находок» не значит ускорить багхантинг. Узкое место просто переезжает: вместо поиска исследователь часами проверяет ложные SQLi по ответу 500, "XSS" за CSP и публичные CDN-каталоги. В итоге агент не помогает, а превращает человека в бесплатного триажера.

В статье @thankspluxury предлагает смотреть на ИИ-багхантинг как на конвейер с обязательной верификацией. У агента должны быть жесткие критерии перед подготовкой отчета: для SQLi — подтверждение time-based-методом, для SSRF — OOB-взаимодействие, для XSS — фактическое исполнение полезной нагрузки в браузере. Правила уменьшают поток мусора, но не заменяют проверку.

Следующие слои — RAG-база с ранее встречавшимися паттернами и ошибками, а также инструменты активной проверки: например, OOB-инфраструктура для blind SSRF и headless-браузер для XSS. Важнее всего разделить роли: один агент ищет кандидаты с упором на полноту, другой в новой сессии независимо пытается их опровергнуть и собирает доказательства. Это снижает риск, что модель подтвердит собственную гипотезу. Автоматизировать стоит не только обнаружение, но и доказательство. Отправлять отчет имеет смысл лишь тогда, когда есть воспроизводимый PoC, понятный impact и соблюден scope программы. Так меньше спама для площадки и больше времени на исследования, где решение действительно нужно человеку.

🔗Источник: статья на Хабре

P.s. база))

🌚 @poxek | 🌚 @poxek_ai | 📲MAX

Jul 23, 12:10 PMMore from @poxek

Eine neue Folge ist da:

✨ Energie in Arbeiterhand ✨

Eine Folge über Sozialisierung, Räte-Demokratie und die Rote Ruhr Armee.

Die Novemberrevolution 1918 soll nicht nur die politische Ordnung verändern, sondern auch die wirtschaftliche.  Doch als die Ebert-Regierung ihre Versprechen nicht umsetzt, nehmen hunderttausende Bergarbeiter die Sozialisierung selbst in die Hand: Im Ruhrgebiet entsteht eine Selbstverwaltung des gesamten Kohleabbaus in einem Räte-System, mit höheren Löhnen und kürzeren Arbeitszeiten.

Warum scheitert die Hoffnung auf eine demokratische Kontrolle der Wirtschaft am Ende? Wer hat uns verraten? Und was bleibt heute von der Idee der Vergesellschaftung?

Diese Folge ist eine Kooperation mit Communia.

Das Episodenbild zeigt eine Zeche im Ruhrgebiet (Bochum) um 1900.

👂Hört GKW z. B. bei der OpenSource Podcast App AntennaPod, auf Spotify, über den Browser bei Buzzsprout.

ការប្រើកម្មវិធីកម្ចាត់មេរោគ មិនត្រឹមតែមានប្រយោជន៍ជួយការពារយើងពីមេរោគ និងការវាយប្រហារនោះទេ ជាពិសេសវាក៏ជួយយើង Detection និងបិទរាល់ការតភ្ជាប់ផ្សេងៗនៅ Background ខណៈពេលដែលយើងបើកគេហទំព័រណាមួយ ដែលមានផ្ទុកនូវការផ្សព្វផ្សាយពាណិជ្ជកម្ម ដែលអាចនឹងបញ្ជូនទិន្នន័យ Browser យើងទៅទាក់ទងដោយស្វ័យប្រវត្តិ ដោយមិនបានសួរយើងជាមុនផងដែរ!

Jul 23, 11:12 AMMore from @gmkchannel

Теперь доступна интеграция с Test IT - загрузите тест-кейсы в два клика и начните ИИ-автоматизацию в Test AI

Во многих командах тест-кейсы уже написаны, но их автоматизация откладывается из-за нехватки времени инженеров. Test AI кратно сокращает путь от готового тест-кейса до запускаемого кода.

После импорт ИИ-агент сделает основную работу за вас:

🔵проанализирует сценарий; 🔵пройдет его в браузере; 🔵определит элементы интерфейса и локаторы; 🔵разработает готовый автотест; 🔵проверит результат в визуальном редакторе; 🔵выгрузит код в Git-репозиторий.

Так команда ускоряет покрытие продукта автотестами, избавляется от рутины и минимизирует количество регрессионных ошибок.

📖 Мы подготовили подробную инструкцию, где показываем весь процесс — от подключения интеграции до получения первого автотеста.

Хотите посмотреть, как это работает на ваших проектах? ➡️Посмотрите, как превратить тест-кейс в автотест за 10 минут —> на сайте Test AI

Реклама. ООО «СмартДев». ИНН: 9727099535. erid: 2VtzqwrrRJr

Google Fonts – это трансграничка? 🙀

К сайтам на Тильде можно подключить любой шрифт из библиотеки Goggle Fonts через CSS.

Библиотека Google Fonts – это электронный каталог с API. Когда пользователь заходит на сайт, ему нужно показать именно тот шрифт из каталога, который вы прописали в настройках сайта. Для этого Google автоматически загружает код CSS и файл конкретного шрифта в кэш браузера пользователя, используя его IP-адрес (потому что гуглу надо знать, куда отправить файл для загрузки).

А мы с вами помним, что IP-адрес – это персональные данные. И получается, что мы передаем персональные данные посетителя сайта в Google. Американскую компанию.

Получите, распишитесь – у нас трансграничная передача персональных данных ☕️

Соответственно, если делать все по закону, нужно:

1️⃣ отправить в РКН уведомление об осуществлении трансграничной передачи персональных данных (перед этим выполнив процедуру проверки того, как получатель данных (то есть Google) защищает персональные данные.

2️⃣ сделать на сайте баннер про сбор IP-адреса и разрешать загрузку шрифта только после того, как пользователь даст свое согласие.

Так себе схема. На практике нереализуемая.

Как быть?

Размещать шрифты на сайте локально, предварительно их скачав. Это решает проблему с трансграничной передачей данных на 100%.

Что делать со старыми сайтами, на которых шрифт из библиотеки Google Fonts подключен через CSS?

Самый безопасный вариант – заменить на локальные файлы шрифтов. Но если это проблематично, не паникуйте ❤️

Во-первых, я ни разу не видела в требованиях РКН замечание по поводу того, что к сайту подключен шрифт или библиотеки Google Fonts. И во-вторых, даже если РКН это не понравится, сейчас политика такая, что за нарушения не штрафуют. Владельцу сайта придет требование, и настройки можно будет спокойно поменять.

Что думаете? Как шрифты из библиотеки Гугл подключаете?

На что реально обращает внимание РКН – рассказываю в гайде про проверки сайтов. Почему я рекомендую проверять вид лицензии Goggle Fonts и не использовать некоторые шрифты в проектах – в гайде про открытые лицензии.

Jul 23, 11:00 AMMore from @legally_diz

This week has something to show — new tools, new music, real testing 🚀

🤖 @cappadocia77 — CappAckiMiner, a Windows desktop miner on the Bee Engine SDK First stable public release: a Windows desktop app built on the official Bee Engine SDK that runs multiple authorized AN Wallet accounts from one interface. Built with React, TypeScript and Tauri on Acki Nacki mainnet, with QR wallet authorization.

🔹 https://github.com/cappackiminer/cappackiminer https://github.com/cappackiminer/cappackiminer/releases/tag/v0.2.1

🖥 @Jeferson999 — Wasp Browser, first public version Wasp Browser's first version is out: web browsing on Android, the Bee Engine, Acki Nacki Wallet connection and its own home page, with an open call for testers and feedback. Worth noting the credit — the project is Jeferson's; Juanant helped spread the word and corrected the attribution.

🔹 https://t.me/ackinacki/326302 https://t.me/ackinacki/326304

🎵 @Lanzeschrott — new drop "Acki Nacki - Big Dog" Keeps the music coming — dropped "Acki Nacki - Big Dog" and kept posting fresh tracks through Popit Music all week.

🔹 https://t.me/c/2337111013/106845 https://t.me/c/2337111013/106874

🎵 @NaoNative — new tracks on the naonative page Olivier keeps his own line going, with new tracks landing on his Popit Music page. Always worth a listen.

🔹 https://t.me/c/2337111013/106819 https://t.me/c/2337111013/106881

🎶 Ivan — two fresh releases Added two of his own new tracks to the flow — the Popit Music stream isn't slowing down.

🔹 https://t.me/c/3269525799/26283

🛠 G_Alyson — full DEX.DO buy-and-consume test Walked through a complete DEX.DO buy-and-consume scenario and reported the result honestly — a clean test artifact, not an overclaim.

🔹 https://t.me/c/3819653418/1059

💡 Alex & Andrea — detailed Shellnet technical cases Logged Shellnet cases with version, wallet type, step and observed result — the kind of detail that's ready to reproduce.

🔹 https://t.me/c/3819653418/1120

Got something to share? Send your creations and ideas to @EugeneDAO 💙

Jul 23, 11:00 AMMore from @ackinackinews

Пришлось установить тысячу браузеров, чтобы пробиться через связку gmail -> клод код. Нужен был чистый браузер и ещё целая свора сервисов, чтобы всего-навсего зарегистрировать очередной аккаунт в Антропик. Но я ни о чём не жалею.

Ради интереса, раз уж установил, посмотрел, что сейчас у браузеров насчёт ИИ. Должен же уже наступить какой-то прорыв, нет? По идее, по всем мыслимым и немыслимым законам, хромы и прочие сафари должны превратиться в ИИ-машины, но вместо этого появляются нишевые браузеры типа Атласа, которые, безусловно, проиграют конкуренцию уже имеющимся на рынке гигантам (Атлас, как известно, уже проиграл и закрывается). Однако пока это какая-то шаткая конструкция — и поэтому очень перспективная для компаний-разработчиков.

Напомню, в истории любви браузеров с ИИ всё началось даже не с тиндера, а с саммаризации содержимого страницы. Она у меня почему-то ассоциируется с оперой, хотя я как-то её не очень — ни браузер, ни в театре. В целом этой функцией пользуюсь редко, есть ощущение, что мозг сам быстрее справляется с подобным, когда проглядываешь полотна текста.

Гораздо сильнее зацепил синхронный перевод, особенно когда дело дошло до видео. Это тоже до известной степени любопытный аттракцион — идёшь в Яндекс Браузер через Обводный канал на другой берег — в бухту Ютуб. В общем, сами знаете.

Всё это, конечно, как будто превратилось в повседневную банальность, а что дальше?

Давайте посмотрим, что предлагает нам рынок — что-то прям конкретное и полезное, например, помощь с покупками, желательно с точки зрения поиска, где получше и подешевле:

— ChatGPT и его Атлас ищет товар и кладёт в корзину, может заполнить часть данных для оформления (правда, толку-то, если его закрывают)

— У перехвалёного Brave плюс-минус интересно, что помощник Лео (не Месси) сравнивает товары и ещё чекает промокоды

— Copilot в Эдже (им вообще кто-то пользуется?) тоже умеет анализировать потенциальные покупки

— Яндекс Браузер с Алисой AI предлагает кнопку «Найти дешевле» — по ней собирается подборка с наиболее выгодными товарами

Думаю, это прям цветочки-цветочки. Уже совсем скоро увидим функционал клод кода и прочих кими внутри лучших браузеров. Ты просто общаешься с ним, а он анализирует историю, множество вкладок, думает и выполняет за тебя рутинные и не очень задачи.

Эксперт Илья Шибанов подсказывает в РБК, что такая эволюция именуется не иначе как action-oriented browsing:

Такой подход можно назвать action-oriented browsing: пользователь формулирует цель, а браузер берет на себя цепочку рутинных действий и взаимодействий с разными веб-сервисами, превращая их в единый процесс.

Кстати, угадаете, в каком браузере я в итоге прошёл-таки эту цепочку в виде гмэйла и биг-босса клода? 👾

Jul 23, 10:25 AMMore from @sburyi

За последние три дня разработчики ядра Linux раскрыли 442 уязвимости, опубликовав внушительный список CVE в своем списке рассылки по вопросам безопасности.

Предполагается, что большая часть ошибок была обнаружена с помощью инструментов ИИ. В частности, Glasswing от Anthropic и Daybreak от OpenAI предоставляют ведущим компаниям и исследователям доступ к передовым моделям кибербезопасности для поиска ошибок в крупных проектах с открытым исходным кодом, связанных с ИИ.

Большинство ошибок не представляют собой серьезных проблем, так что ничего катастрофического для интернета на сегодняшний день нет.

Внезапные всплески уязвимостей безопасности фиксируются после двух аналогичных случаев в Microsoft и Google, которые также выпустили масштабные обновления в прошлом месяце. Microsoft исправила 620 ошибок, а Google - еще 433 в своем браузере Chrome.

В свою очередь, Adobe и Oracle также увеличили частоту выпуска обновлений, ссылаясь на рост числа уязвимостей, обнаруживаемых с помощью ИИ. Oracle вообще перешла от ежеквартального выпуска обновлений к ежемесячному, а Adobe – от ежемесячного к выпуску дважды в месяц.

Разрабочики отмечают, что выпуск бюллетеней дважды в месяц позволит идти им в ногу с эпохой передового ИИ. Чем больше обнаруженных уязвимостей, тем больше исправлений нужно будет внедрять, а публикации раз в месяц уже попросту недостаточно.

Вместе с тем, как сообщает SRB, подобный «взрыв ИИ» на самом деле поможет лишь немногим, поскольку большинство компаний редко устанавливают обновления. Скорее всего, это лишь откроет больше доступных уязвимостей для злоумышленников и расширит риски для компаний.

Более крупные продукты, такие как ядро Linux, вероятно, могут подстроиться под возросшее количество сообщений об ошибках, как это происходит сейчас.

Однако создатель Linux Линус Торвальдс еще в мае заявлял, что большинство обнаруженных ИИ ошибок обычно являются дубликатами, которые вызывают «бессмысленную рутину» и «пустую трату времени для всех участников», поскольку «апокалипсис ошибок,» вызванный ИИ, сделал список уязвимостей безопасности Linux «практически полностью неуправляемым».

Так что небольшие проекты с открытым исходным кодом, вероятно, будут перегружены в будущем, поскольку разработчикам не хватит ресурсов и времени, необходимых для реализации более крупных проектов.

Именно поэтому Anthropic и OpenAI пообещали софинансирование экосистемы открытого исходного кода для поддержки проектов и оказания им помощи в борьбе с лавиной проблем.

Как отметили в апреле в Manifest Cyber, их прогнозы относительно наблюдаемых всплесков уязвимостей оправдался. ИИ ускорит обнаружение уязвимостей, а разработчикам открытого ПО будет сложно угнаться за такими темпами.

Рынок 0-day будет расти, а цены падать. При этом сроки эксплуатации сократятся. Но будем посмотреть.

Jul 23, 10:18 AMMore from @s_e_book

Коммерческий редактор

Точка Банк

Что делать Создавать контент для продажи сервисов в базу: email-рассылки, баннеры, пуши, колокольчики, коммерческие предложения и так далее.  Адаптировать тексты под разные каналы и этапы воронки — от первого касания до повторных продаж. Следить за конверсией текста и предлагать идеи по улучшению показателей. Следить за тем, чтобы коммуникации были понятными, логичными и работали на узнаваемость и продажи. Участвовать в планировании и ретро, чтобы быть в курсе обновлений продукта и важных акцентов в текстах.

Ты подойдёшь, если Есть опыт работы коммерческим редактором от 2 лет, особенно в финтехе или в B2B-продуктах. Пишешь тексты для разных промоканалов: лендингов, email, пушей, баннеров и так далее. Понимаешь, как маркетинг влияет на бизнес-результаты и какую роль в этом играет текст. Есть опыт работы с метриками: умеешь анализировать конверсию и делать выводы. Видишь цель текста и делаешь всё, чтобы её достичь. Умеешь работать автономно: не ждёшь указаний, но при этом всегда синхронизируешься с командой. Спокойно относишься к правкам и дорабатываешь текст, если бизнес-задача изменилась.

Что ждёт тебя в Точка Банк Официальная зарплата от 150 000 ₽. Это сумма до вычета налогов. Пятидневная рабочая неделя с гибким началом и окончанием дня. Удалёнка или работа в офисе в городах присутствия.

Откликнуться

Нашли вакансию мошенника? Сообщайте сюда

➖➖➖➖➖➖➖➖➖➖➖ Наши ресурсы для копирайтеров

НейроПеро — нейросеть для копирайтеров. Работает в Telegram и в браузере. КопиБаза — база резюме копирайтеров Копислав — бот по обучению копирайтингу Ламповый чат копирайтеров — общение, вопросы, поддержка Врожденная неграмотность — канал про русский язык Говноклиент — черный список заказчиков-кидал Жилетка — бот эмоциональной поддержки для фрилансеров. Разработан при участии психолога. Когда накрыло — выслушает и поможет

🔴 "no-cache" не означает «не кэшировать»: 4 директивы заголовка Cache-Control, которые важно различать 🔴

Посмотрите на заголовок (header):

Cache-Control: no-cache

Кажется, что ответ нельзя сохранить в кэше. Но на самом деле no-cache означает другое.

Разбираемся подробно, чем отличаются основные директивы Cache-Control 👇

1️⃣ no-cache Сохранить можно, использовать без проверки нельзя.

Cache-Control: no-cache ETag: "product-v7"

Клиент может сохранить ответ. Но при следующем обращении он должен спросить у сервера «Версия product-v7 всё ещё актуальна?»

Если данные не изменились, сервер вернёт:

304 Not Modified

И клиент использует сохранённый ответ.

2️⃣ no-store Сохранять нельзя вообще.

Cache-Control: no-store

Запрос и ответ не должны сохраняться в HTTP-кэше.

Обычно используется для чувствительных данных: ▫️ токенов ▫️ одноразовых кодов ▫️ платёжной информации ▫️ результатов аутентификации

3️⃣ private Хранить можно только в персональном кэше.

Cache-Control: private, max-age=60

Ответ может сохранить браузер конкретного пользователя.

Но общий кэш — например, CDN или Proxy — не должен сохранять его для других клиентов.

Подходит для персонализированных данных:

GET /profile GET /orders GET /recommendations

4️⃣ public Ответ можно хранить в общем кэше

Cache-Control: public, max-age=300

Ответ могут сохранять не только браузеры, но и общие кэши: ▫️ CDN ▫️ Reverse Proxy ▫️ API Gateway

Подходит для публичных данных: ▫️ справочников ▫️ статей ▫️ общего каталога ▫️ публичной конфигурации

Что должен определить системный аналитик при разработке требований к кэшу, чтобы Cache-Control помогал, а не вредил системе: : ✅ можно ли вообще сохранять ответ ✅ допустим ли кэш только на устройстве пользователя ✅ можно ли использовать общий кэш ✅ нужна ли проверка актуальности перед использованием ✅ содержит ли ответ персональные или чувствительные данные

Cache-Control определяет не только скорость работы API. От него зависят актуальность и безопасность данных 👌

#RestApiGA

Jul 23, 09:47 AMMore from @getanalysts

🚨 The Eon Waitlist is CLEARED

Effective immediately, we have whitelisted EVERYONE who joined the Eon Waitlist till now.

The queue is currently empty. If you signed up, you’re in. You can now access our full suite of tools, from the AI Agents to the Token Unlocks, and Portfolio analysis.

Instructions:

- Head to eon.ozak.ai - Login using the same email you used to join the waitlist. - You should have immediate access.

Note: If you are still seeing a "Waitlist" screen, please clear your browser cache and delete site data, then access Eon. You are on the list.

Welcome to the Intelligence Layer 🧠

Go check your access: eon.ozak.ai

Join the waitlist here if you hadn’t already: eon.ozak.ai/waitlist

Jul 23, 09:26 AMMore from @ozakagi

💧Каждая 5я утечка данных происходит через нейронки

Сотрудники сливают конфиденциальные данные в нейросети быстрее, чем ИБ-отделы успевают узнать о существовании новых сервисов. В июле 2026 года уже 20% всех корпоративных утечек оказались связаны с несанкционированным использованием ИИ (годом ранее - всего 12%). В публичные модели без разбора улетают исходный код, договора, базы клиентов и техническая документация. 🟦Главный канал слива - обычные веб-интерфейсы чат-ботов (42%) 🟦Еще 24% приходится на браузерные расширения 🟦19% - на самописные скрипты с API 🟦15% - на ИИ-помощники в средах разработки.

Для классических DLP-систем и файрволов этот трафик выглядит идеально: обычный легитимный TLS-запрос на белый домен, никаких вредоносных сигнатур. В итоге коммерческая тайна уезжает на внешние серверы абсолютно беспрепятственно.

Ситуацию усугубляет халатность с доступами: почти у трети компаний API-ключи от ИИ-сервисов открыты в Git-репозиториях, конфигах и тестовых скриптах. Утащив такой ключ, атакующий получает прямой доступ к корпоративным RAG-хранилищам и связанным базам данных. Из-за запоздалого обнаружения инциденты с теневым ИИ обходятся компаниям в среднем на $670 тысяч дороже обычных утечек.

Единственный адекватный выход для ИБ - сплошная инвентаризация сервисов, автоматический поиск утекающих API-ключей, жесткий контроль браузерных плагинов и понятная классификация данных внутри компании.

🦔 CyberYozh

🦊 Firefox 153: что полезного для разработчиков

🈂️ Picture-in-Picture API теперь работает на десктопе — сайты могут сами переводить видео в режим «картинка в картинке».

🈂️ Импорт текстовых файлов как модулей

Теперь можно писать:

import text from "./file.txt" with { type: "text" };

🈂️ IndexedDB получил методы getAllRecords() — работать с локальной базой данных стало проще.

🈂️ WebAssembly научился взаимодействовать с Promise, что упрощает интеграцию с асинхронным JavaScript.

🈂️ Для расширений доступ к file:// теперь требует отдельного разрешения — ещё один шаг к безопасности.

🈂️ А ещё Firefox продолжает догонять современные веб-стандарты: новые возможности Intl.Locale, улучшения Popover API, WebRTC и поддержки кастомных <select>.

❤️ — пользуюсь Firefox 🔥 — Chrome / Edge всё равно удобнее

🔗 Ссылка на блог

🐸 Библиотека программиста

Jul 23, 09:00 AMMore from @proglibrary

🏁 Tonkeeper закрывает мини-приложение в Telegram

💸 Команда Tonkeeper сообщила, что мини-приложение Tonkeeper в Telegram прекращает работу. Если вы пользовались именно мини-апом, важно заранее позаботиться о сохранении доступа к своим средствам.

❤️ Что нужно знать:

🤩 Мини-приложение будет закрыто 27 июля. 🤩 Все активы остаются вашими – они хранятся в блокчейне, а не внутри мини-приложения. 🤩 Seed-фраза позволит сохранить доступ к кошельку даже после закрытия мини-апа. 🤩 Чтобы продолжить пользоваться кошельком, импортируйте свою seed-фразу в приложение Tonkeeper для iOS, Android, расширение для браузера или любой другой совместимый кошелек сети TON.

🫡  Главное – убедитесь, что ваша seed-фраза надежно сохранена. Без нее восстановить доступ к средствам после закрытия мини-приложения будет невозможно.

❤️ Все вышеперечисленное касается только мини-приложения Tonkeeper в Telegram. Мобильное приложение Tonkeeper, браузерное расширение и другие версии кошелька продолжают работать в обычном режиме – никаких дополнительных действий для их пользователей не требуется.

Jul 23, 08:02 AMMore from @toncryptans

Критическая уязвимость в расширении Adobe Acrobat позволяла читать чужие переписки в WhatsApp Web

Привет! Исследователи из Guardio Labs раскрыли детали изящной цепочки уязвимостей в популярнейшем Chrome-расширении Adobe Acrobat (у которого более 314 млн установок). Баг получил название HermeticReader (CVE-2026-48294) и позволял злоумышленникам хакерам в фоновом режиме похищать всю вашу личную переписку из WhatsApp Web.

👨‍💻 Для успешной атаки не нужно заражать ПК вирусами или воровать сессионные cookie. Жертве достаточно просто зайти на вредоносный сайт-приманку. Эта страница вызывает скрытый iframe из ресурсов расширения Adobe и принудительно активирует спящий внутренний движок Hermes, который изначально задумывался разработчиками для интеграции с мессенджером.

📌 Далее происходит классический обход Same-Origin Policy (SOP). Вредоносный сайт незаметно открывает вкладку с WhatsApp Web в фоновом режиме. Используя права расширения Adobe, скрипт получает ID этой вкладки и внедряет прямо в DOM-дерево мессенджера скрытую POST-форму для сбора данных.

P.S. Уязвимость уже закрыта. Если вы пользуетесь расширением Acrobat для браузера, убедитесь, что оно автоматически обновилось до версии новее 26.5.2.2. Этот инцидент отлично доказывает, что доверенные расширения с широкими правами (вроде банальной "читалки PDF") легко могут стать мостом к вашим самым чувствительным данным.

#attack #Infosec #socialengeering 👍 Белый хакер

🤖 Atomic Bot

🎯 Automating personal admin tasks 🎯 Connecting an assistant to documents 🎯 Running scheduled browser workflows

🏷️ AI Agents & Chatbots

#AIAgents #Automation #AIAgentsChatbots #Opensourceresource #Atomic

Jul 23, 12:30 AMMore from @best_ai_tools

Я тут штуку по автоматизации работы со Стим админкой делаю для разрабов, но проблема в том, что у Стима нету API для: обновления инфы в сторе, обновления ачивок, локализаций и прочего. Я делал через использование сессии браузерной и это даже работало.

Но в какой-то момент получил временный блок акка из-за "подозрительной активности". Саппорт отдельно отметил, что моя автоматизация может нарушать правила (пункт 4С). Вот только там все подпункты относятся совсем к другому.

Может кто-то что-то по этой теме посоветовать? Тулза то реально планируется упростить жизнь разработчикам, но не хочется, чтоб из-за этого в бан у кого-то аккаунт улетал.

😱 Лучше поздно, чем никогда: была в отпуске, посты не писала.

Зато сейчас разбираю ситуацию со сбоем t.me и прикладываю чек-лист, как проверить свои воронки.

13 июля вечером домен t.me получил статус serverHold в реестре зоны .me — простыми словами, его административно сняли с публикации в DNS.

Сам Telegram при этом работал как обычно: приложение открывалось, десктопная версия тоже, а вот короткие ссылки t.me в браузере нет. Клик и белый экран вместо канала.

По данным нескольких изданий, причина санкции OFAC (подразделение Минфина США): под ограничения попал конкретный сервис из 3 букв, а заблокировали, судя по всему, по ошибке весь домен целиком.

К обеду 14 июля доступ восстановили. Сутки не катастрофа по меркам интернета. Но для тех, у кого вся воронка держится на одной ссылке t.me, это были самые дорогие сутки 🥺

Если единственная точка входа в канал или бота короткая ссылка t.me без резервного варианта, то это надо исправляь.

🤬Реклама крутится, бюджет списывается, человек утыкается в пустую страницу и уходит . И вы даже не узнаете, сколько заявок потеряли

🤓 Чтобы не бегать с этим каждый раз в панике, собрала чек-лист отдельным файлом сохраните себе и пройдитесь по пунктам.

Домен упал один раз за квартал. В следующий раз это может быть не .me, а что-то ещё и совершенно неважно, что именно.

❓Вопрос один: у вас есть план Б на такой случай, или воронка держится на одной-единственной ссылке и вере в то, что ничего не сломается?

Webernetes — браузерный симулятор Kubernetes, который позволяет запускать ограниченный набор возможностей Kubernetes, включая Pod, Service и Deployment, полностью в браузере и без какой-либо бэкенд-инфраструктуры.

➜ https://github.com/ngrok/webernetes

👉 DevOps Portal

Jul 22, 04:12 PMMore from @loose_code