DevOps community for love – Telegram
DevOps community for love
44.4K subscribers
1.69K photos
124 videos
19 files
1.8K links
Открытое независимое DevOps комьюнити с любовью к технологиям

🔥Новости ИТ
💣Обзоры конференций
☯️ИТ подкасты

Регистрационный номер № 5208774904

🤟Сотрудничество @darkbenladan
🤟Поддержкать канал - https://boosty.to/krylovalex

#devopsforlove #devops
Download Telegram
Forwarded from Cult Of Wire
А тем временем в React и Next.js появились CVE c CVSS 10.0:
- CVE-2025-55182
- CVE-2025-66478 (на cve.org отмечена как REJECTED, duplicate of CVE-2025-55182)

Пошло довольно кучно: уязвимость затрагивает 19.0.0, 19.1.0, 19.1.1 и 19.2.0, а также фреймворки, использующие эти пакеты, включая Next.js 15.x и 16.x, использующие App Router.

Фиксы есть в версиях:
React: 19.0.1, 19.1.2, 19.2.1
Next.js: 15.0.5, 15.1.9, 15.2.6, 15.3.6, 15.4.8, 15.5.7, 16.0.7

PoC пока не появился, но думаю, что можно ждать уже в ближайшее время.

UPD: PoC появился.


React Blog: Critical Security Vulnerability in React Server Components
Vercel: Summary of CVE-2025-55182
Github GitHub Advisory Database: Next.js is vulnerable to RCE in React flight protocol
😱1
В Институте информационных технологий прошла лекция «Эволюция контейнеризации: от Docker до K8s в Enterprise»

17 ноября в Институте информационных технологий прошла открытая лекция «Эволюция контейнеризации: от Docker до K8s в Enterprise» от CPO «Штурвала», практикующего DevOps-эксперта с более чем 12-летним опытом, а также выпускника РТУ МИРЭА — Александра Крылова.

Подробности

#devopsforlove #k8s #мирэа
3
💥Через несколько минут начнем вебинар "Синергия безопасности Luntry и Штурвал. Часть 1"

🎁 По традиции, всем участникам кто зарегистрировался, вышлем в почту полезный гайд!

💥Подключайтесь заранее, старт трансляции в 11:00: https://webinar.luntry.ru/webinar
Please open Telegram to view this post
VIEW IN TELEGRAM
Можно ли автоматизировать внедрение Sec в DevOps, при этом минимизировав нагрузку на разработчиков? 🤨

Можно! О методологии Shift-down расскажет Роман Корчагин. Рома внедряет процессы безопасной разработки в «Штурвале», а в свободное время  занимается 3D-печатью, строит умный дом и играет в детективные игры.

Его доклад уже доступен к просмотру на платформе кэмпа CyberCamp!

В нем:
▶️Составляющие Shift-Down (централизованное управление политиками безопасности, автоматизированное сканирование, готовые решения)
▶️Ключевые преимущества по сравнению с Shift-Left
▶️Практическое применение на примере «Штурвала»

https://vkvideo.ru/video-18872388_456239765

#devopsforlove #devsecops #k8s
Павел Дуров объявил о запуске децентрализованной сети для ИИ-вычислений

https://habr.com/ru/news/971824/

#devopsforlove #itnews
Раз, два, три — запускаем собственного тайного Санту! 🎅

Друзья, если вы еще не настроились на новогодний вайб, предлагаем добавить в жизнь немного волшебства. В ближайшие две недели ждем всех желающих присоединиться к старой доброй традиции — игре в Тайного Санту. Но в Санту не простого, а в золотого Штурвального!

Правила игры:
1️⃣ Регистрируйтесь и добавляйтесь по ссылке.
2️⃣ Указывайте полные ФИО, моб. телефон и адрес, чтобы службы доставки точно доставили подарок туда, куда надо 🐀
PS: Важный момент - есть проблемы с адресами с @gmail.com, с остальными должно быть всё ок.
3️⃣ При написании пожелания учитывайте, что стоимость подарка должна быть не более 5 тыс. рублей. Можно добавить ссылки, чтобы упростить жизнь вашему Санте.

19 декабря проведем жеребьевку — среди всех участников произвольно сформируются пары.

Чтобы волшебство точно случилось, не затягивайте с отправкой подарка вашему подопечному. А о полученных презентах рассказывайте в этом чатике:)

P.S. От нашей команды выберем трех случайных участников, которым подарим свой мерч. Если будут потеряшки, Штурвальный Санта что-нибудь придумает, чтобы все участники остались довольными 🎁

#devopsforlove #ithappy #happynewyear
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Forwarded from Aleksandr Krylov
Всем доброго утра 😠

📣Мы влетаем с вертушки 😐 в понедельник сразу с анонсом💃

Запомнили атмосферу и ламповость первого KuBeer Talks?✌️
А может вы просто не успели или не смогли попасть на предыдущий?🚶‍♀️

🚨🚨Тогда спешим обратить внимание на этот пост🚨🚨

29.01.2026 состоится KuBeer Talks #2

Вы вновь сможете погрузиться с головой в атмосферу праздника с вашими коллегами и друзьями за кружечкой пенного🍲🍺 Казалось бы, Новый год уже закроет свою дверь, а отдых никто не отменял🙅‍♂️ Поэтому давайте общаться и наслаждаться по следующему сценарию:

18:30 – 19:00 – Регистрация

19:00 – 19:10 – Открытие

19:10 – 19:40 – Почему вам не нужен k8s?
Дмитрий Малыхин, инженер

19:40 – 20:10 - Хочешь настоящий хайлоад по хардкору?
Антон Жбанков, архитектор по вычислительной инфраструктуре

⚠️20:10 - 20:30 - Перерыв

20:30 – 21:00 – Kubernetes без перегрузок: доступная инфраструктура для малого бизнеса или домашнего офиса
Юрий Рязанцев, System Architector

🎙21:00 – 21:30 – Открытый микрофон

Как все помнят, количество мест ограничено, НО мы меняем площадку и расширяем места🥳🥳🥳
Это не значит, что стоит тянуть и регистрироваться после НГ, мест может попросту не стать, поэтому активизируемся как можно скорее🏃‍♂️🏃‍♂️🏃‍♂️🏃‍♂️

Регистрация

Помним: у каждого есть шанс стать спикером на будущих мероприятиях — call for papers открыт 👏

Kuber community💪

#kubercommunity #k8s #kubernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
Всем доброго утра!
Недавно на Highload++ проходил круглый стол на тему «Мониторинг, написанный кровью»😰

Ни для кого не секрет, что манифесты или конвенции по логированию пишутся кровью, болью и финансовыми потерями бизнеса из прошлого. Но есть ли такие метрики и настройки мониторинга, которые бы помогли это предотвратить или хотя бы предупредить? Кажется, что если при введении в эксплуатацию сервиса или системы предусмотреть максимальные точки отказа на слоях инфраструктуры и приложения, добавив метрики здоровья приложения, то можно нивелировать часть рисков, но так ли это? Об этом мы и поговорим, присоединяйтесь к нашей дискуссии.

Было очень жарко и насыщенно! Диалог удался на славу, как со спикерами, так и с пришедшими слушателями, всем приятного просмотра ;)

https://www.youtube.com/watch?v=zTFwlC_3lfQ

#devopsforlove #highload #observability
Новые сервисы для надежности вашей инфраструктуры 🔗

Облачный провайдер Cloud․ru выпустил три сервиса в общий доступ на платформе Cloud․ru Evolution. Используйте их, чтобы повысить защиту ваших ресурсов.

➡️Evolution Load Balancer v2 помогает быстро и стабильно распределять нагрузку, работая сразу в нескольких зонах доступности. С этим сервисом вы можете быть уверены в стабильности работы своих систем, даже в случае сбоев в одной из зон.

➡️Evolution Agent Backup создает резервные копии виртуальных машин из облаков сторонних провайдеров, экономя место и время благодаря полным и инкрементальным копиям.

➡️Evolution Disaster Recovery обеспечивает быстрое восстановление работы IT-систем при сбоях или киберинцидентах.


А еще вы можете бесплатно протестировать Evolution Container Security — сервис, который помогает выявлять проблемы безопасности на всех этапах жизненного цикла контейнерных приложений.

Все сервисы работают с поддержкой 24/7, гарантированным SLA и возможностью масштабирования нагрузки.
Please open Telegram to view this post
VIEW IN TELEGRAM
JustHost.ru дарит годовые VPS-серверы.

Провайдер 20 лет на рынке, 57 локаций по всему миру, и сейчас они предлагают возможность получить годовой тариф в одном из топовых дата-центров: Амстердам, Нью-Йорк, Москва или Цюрих.

🎁 Что разыгрывают?
• 1 место — Vega (2 core / 4096 MB / 80 GB NVMe / 500 Mbit)
• 2 место — Alpha Centauri (2 core / 2048 MB / 40 GB NVMe / 400 Mbit)
• 3 место — Sirius (1 core / 1024 MB / 20 GB NVMe / 300 Mbit)

Все VPS — на год, с IPv4 + IPv6.

📝 Условия простые:
1. Подписаться на канал
2. Поставить реакцию под постом
3. Оставить любой комментарий

👉 Участвовать здесь: https://news.1rj.ru/str/JustHostru/10

Победителей выберут 20 декабря.


Реклама. ООО "БАКСЭТ", ИНН 4345115602. Erid 2VtzqvFkaoL
Forwarded from IT STAND
Кровавый спор о лучших storage и FS для enterprise

Kubernetes не предназначен для запуска Stateful сервисов? Или все же это спорное утверждение и все зависит от выбранного стека?
О грамотной реализации хранения и файловой системы для вашего кровавого ентерпрайза поговорим сегодня

❤️ Георг Гаал @gecube
❤️ Андрей Квапил @kvaps
❤️ Максим Макаров @maxpain

🕖 уже сегодня в 20:00

Прямая трансляция: https://youtube.com/live/JDqjwX3YPdc
с ответами на вопросы из чата YouTube

При поддержке:
@sds_ru @ever_secure @kubernetes_ru @devopsforlove @kuber_community

🔥IT STAND | FIDELINA.RU | Бот
СТАЧКА ищет спикеров по DevOps

Этой весной в Ульяновске пройдет ИТ-конференция Стачка, и мы сейчас идет приём заявок от специалистов для секции DevOps.

Нам важны практики, которые:
▪️ настраивают CI/CD, автоматизируют инфраструктуру и отвечают за стабильность продакшена;
▪️ регулярно работают с отказоустойчивостью, мониторингом, логированием и инцидентами;
▪️ умеют превращать хаос в предсказуемые и управляемые процессы.

📢 Опыт публичных выступлений не обязателен. Если вы глубоко погружены в тему — мы поможем упаковать ваш опыт в сильный и полезный доклад.

Что мы даём на этапе подготовки:
• поможем выстроить структуру выступления — от проблемы до рабочего решения;
• выделим главное и уберём лишнее, чтобы доклад был понятным и динамичным;
• проведём репетиции с обратной связью;
• будем рядом на каждом этапе — от идеи до выхода на сцену.

👨‍💻 Наша цель — чтобы слушатели ушли с практическими инструментами, а вы — с сильным кейсом в портфолио и признанием профессионального сообщества.

Если у вас есть опыт, которым стоит поделиться с DevOps-сообществом — напишите нам и подайте заявку.

👉 Стать спикером — ссылка

#devopsforlove #devops #meetup
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from IT STAND
Имба для учёбы: разраб с 20-летним опытом собрал 1️⃣0️⃣0️⃣0️⃣ источников по кодерству в одном месте. Здесь нет затёртых туторов и учебников — чел прошёл весь бигтех и упаковал БЕСЦЕННЫЙ ОПЫТ в одном месте

Что внутри:

• Вообще все популярные языки: Python, PHP, Ruby, C++, C# и ещё десятки.
• Вообще всё про Machine Learning и работу с нейронками.
• Вообще всё про разработку на Android, Frontend и Backend.
• Кроме знаний есть подробные разделы о хакатонах, конфах и стажировке.
• Короче, вы поняли — мудрый гуру разложил весь свой жизненный опыт.
• Чтобы впитывать знания было проще, всё с маниакальной дотошностью разбито на категории.

Если вы совсем новичок — 👶
Мастхэв для всех (профи тоже подойдёт подтянуть знания) — ⭐️
Помечен даже редкий платный контент — 💲


Полная база — тут 🫶

🔥IT STAND | FIDELINA.RU | Бот
Всем доброго утра!
Сегодня хотел порекомендовать книгу по K8s от коллеги, перевод которой он осуществил "Kubernetes Network Policies Done the Right Way"

Практическое руководство по безопасности, сетевой политике и наблюдаемости в Kubernetes на основе Cillium. Если вы изучаете Cilium или планируете его внедрять — эта книга может стать отличной отправной точкой.

https://github.com/stanislavtrubachev/cilium-kubernetes-network-policy-guide-ru

#devopsforlove #k8s #cilium
1👍2🔥1
Лучшие практики и технологии DevOps в 2025 году

17 декабря в 17:00 в прямом эфире на Twitch у нас большой созвон по девопсу!

В гости заглянут сразу двое:
Вячеслав Федосеев и Александр Крылов
Будем честно меряться тем, чем реально пользуемся в работе, сравнивать, спорить и много шутить. Разберём по полочкам:

1) Инструменты, которые крутим каждый день:
👉🏻 kubectl vs k9s vs Lens vs kube-dashboard — кто у кого выигрывает в 2025?
👉🏻 bash vs fish vs другие расширения CLI — где продуктивность, а где фан?

2) Сервисы, без которых не живём в проде:
👉🏻 grafana + loki + prometheus vs zabbix + ELK (и вся «семья»: vector/click, victoria metrics, psql, mimir) — что брать под разные сценарии.
👉🏻 GitHub Actions vs Jenkins vs GitLab CI — где скорость, где боль, а где надёжность.

Обсудим самое жаркое по-девопсерски

❗️И да, ещё раз для тех, кто любит напоминалки: 17 декабря, 17:00

Ссылка на трансляцию

#devopsforlove #devops
1👍1🔥1
Экосистема Go сегодня: что изменилось в 2025 году

https://habr.com/ru/articles/967330/

#devopsforlove #go
Helm v4: разбираем ключевые отличия от Helm v3

https://habr.com/ru/companies/flant/articles/967150/

#devopsforlove #itnews #helm
🔥1