xCode Journal
Журнал об IT технологиях, событиях и программировании. Личный блог автора - @just_genych По вопросам рекламы или разработки - @g_abashkin
Show more📈 Analytical overview of Telegram channel xCode Journal
Channel xCode Journal (@xcode_journal) in the Russian language segment is an active participant. Currently, the community unites 13 975 subscribers, ranking 8 929 in the Technologies & Applications category and 46 636 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 13 975 subscribers.
According to the latest data from 02 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -124 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 8.89%. Within the first 24 hours after publication, content typically collects 6.00% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 242 views. Within the first day, a publication typically gains 838 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 6.
- Thematic interests: Content is focused on key topics such as journal, xcode, claude, github, контекст.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Журнал об IT технологиях, событиях и программировании.
Личный блог автора - @just_genych
По вопросам рекламы или разработки - @g_abashkin”
Thanks to the high frequency of updates (latest data received on 03 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
react-server-dom-webpack react-server-dom-parcel react-server-dom-turbopack🔘Что делать прямо сейчас
Патч уже опубликован. Нужно обновиться на версии: 19.0.1, 19.1.2, 19.2.1. Если ваш React-код вообще не работает на сервере, или вы не используете фреймворки/бандлеры с поддержкой RSC, то вы не затронуты. Некоторые экосистемы зависели от уязвимых пакетов. В зоне риска: Next.js React Router (нестабильные RSC-API) Waku @parcel/rsc @vitejs/plugin-rsc Redwood SDK Команда React работает с хостинг-провайдерами, и временные смягчения уже включены. Но на них рассчитывать нельзя — обновляться всё равно нужно.🔘В чём суть уязвимости
React Server Functions позволяют клиенту вызывать функции на сервере. На стороне клиента вызов превращается в HTTP-запрос, который React затем десериализует и мапит на вызов серверной функции. Проблема — в том, как React декодирует payload от клиента. Атакующий может создать вредоносный HTTP-запрос, который при десериализации приводит к удалённому выполнению кода. Подробности раскроют позже, когда обновления будут полностью раскатаны.🔘Инструкция по обновлению Next.js
Установите патч в рамках вашей версии: npm install next@15.0.5 npm install next@15.1.9 npm install next@15.2.6 npm install next@15.3.6 npm install next@15.4.8 npm install next@15.5.7 npm install next@16.0.7 Если вы сидите на 14.3.0-canary.77 или выше — откатитесь на стабильную 14.x: npm install next@14 React Router (нестабильные RSC API) Обновите зависимости: npm install react@latest npm install react-dom@latest npm install react-server-dom-parcel@latest npm install react-server-dom-webpack@latest npm install @vitejs/plugin-rsc@latest Expo См. changelog на expo.dev. Redwood SDK npm install rwsdk@latest npm install react@latest react-dom@latest react-server-dom-webpack@latest Waku npm install react@latest react-dom@latest react-server-dom-webpack@latest waku@latest Vite RSC npm install react@latest react-dom@latest @vitejs/plugin-rsc@latest Parcel RSC npm install react@latest react-dom@latest react-server-dom-parcel@latest Turbopack RSC npm install react@latest react-dom@latest react-server-dom-turbopack@latest Webpack RSC npm install react@latest react-dom@latest react-server-dom-webpack@latest📅 Таймлайн
29 ноября — уязвимость найденa и отправленa в Meta Bug Bounty. 30 ноября — Meta подтвердила и начала работать над фиксом с командой React. 1 декабря — фикc готов, идёт работа с хостингами и OSS-проекта́ми над валидацией и mitigations. 3 декабря — патч опубликован, уязвимость раскрыта публично.📍 Ссылка на оригинал статьи...
«Мы предлагаем устойчивый циклический процесс, в котором материалы (отходы) могут быть переработаны и адаптированы для новых задач».✖️ xCode Journal
— 60% ежедневных тасков теперь делаются с участием ИИ — год назад было 28%. Более того, большинство сотрудников говорит, что может полностью делегировать ИИ до 20% своей работы. — 27% задач вообще не были бы закрыты без Claude — например, интерактивные информационные панели и исследовательская работа, которая просто не была бы экономически выгодной, если бы делалась вручную. — Теперь джуны обращаются сначала к ИИ, а потом только к коллегам — внутри команды происходит меньше социального взаимодействия. Да и сами программисты все больше являются просто менеджерами агентов.✖️ xCode Journal
«Я надеюсь, что в будущем "полеты на мече" смогут стать частью повседневной жизни людей», — говорит Фань Шисань.✖️ xCode Journal
— Изначально язык назывался Mocha, затем LiveScript, и только потом стал JavaScript — три имени за пару месяцев. — Имя JavaScript выбрали ради маркетинга — язык никак не связан с Java, но хайп вокруг него тогда был мощный и этим решили воспользоваться. — JS был создан за 10 дней — Брендан Эйх собрал первую версию в дикой спешке, когда Netscape потребовался язык «для скриптов в браузере». — Создатель языка, Брендан Эйх, спустя годы стал CEO Mozilla, но был вынужден уйти с поста после скандала вокруг его гомофобных взглядов.🤩 - Поздравляем ✖️ xCode Journal
