Axiom JDK
Відкрити в Telegram
Официальный канал Axiom JDK Pro, российской платформы Java. Инженерная команда Axiom JDK производит и поддерживает безопасный стек базовых технологий для разработки и исполнения Java-приложений. https://axiomjdk.ru/ +78123363567 info@axiomjdk.ru
Показати більше1 521
Підписники
Немає даних24 години
-27 днів
+330 день
Триває завантаження даних...
Схожі канали
Хмара тегів
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
липень '26
липень '26
+22
в 0 каналах
червень '26
+25
в 2 каналах
Get PRO
травень '26
+34
в 1 каналах
Get PRO
квітень '26
+126
в 4 каналах
Get PRO
березень '26
+20
в 0 каналах
Get PRO
лютий '26
+119
в 2 каналах
Get PRO
січень '26
+34
в 1 каналах
Get PRO
грудень '25
+120
в 2 каналах
Get PRO
листопад '25
+40
в 3 каналах
Get PRO
жовтень '25
+293
в 3 каналах
Get PRO
вересень '25
+63
в 3 каналах
Get PRO
серпень '25
+26
в 2 каналах
Get PRO
липень '25
+20
в 1 каналах
Get PRO
червень '25
+218
в 4 каналах
Get PRO
травень '25
+19
в 3 каналах
Get PRO
квітень '25
+226
в 4 каналах
Get PRO
березень '25
+43
в 4 каналах
Get PRO
лютий '25
+23
в 1 каналах
Get PRO
січень '25
+21
в 1 каналах
Get PRO
грудень '24
+172
в 3 каналах
Get PRO
листопад '24
+36
в 3 каналах
Get PRO
жовтень '24
+322
в 3 каналах
Get PRO
вересень '24
+39
в 1 каналах
Get PRO
серпень '24
+29
в 2 каналах
Get PRO
липень '24
+28
в 1 каналах
Get PRO
червень '24
+24
в 0 каналах
Get PRO
травень '24
+13
в 3 каналах
Get PRO
квітень '24
+181
в 0 каналах
Get PRO
березень '24
+23
в 4 каналах
Get PRO
лютий '24
+251
в 2 каналах
| Дата | Залучення підписників | Згадування | Канали | |
| 25 липня | 0 | |||
| 24 липня | +1 | |||
| 23 липня | +1 | |||
| 22 липня | +1 | |||
| 21 липня | 0 | |||
| 20 липня | 0 | |||
| 19 липня | +1 | |||
| 18 липня | 0 | |||
| 17 липня | +9 | |||
| 16 липня | +3 | |||
| 15 липня | +4 | |||
| 14 липня | 0 | |||
| 13 липня | 0 | |||
| 12 липня | 0 | |||
| 11 липня | 0 | |||
| 10 липня | 0 | |||
| 09 липня | +2 | |||
| 08 липня | 0 | |||
| 07 липня | 0 | |||
| 06 липня | 0 | |||
| 05 липня | 0 | |||
| 04 липня | 0 | |||
| 03 липня | 0 | |||
| 02 липня | 0 | |||
| 01 липня | 0 |
Дописи каналу
#релиз 🚀
🔐 Обновили Libercat и Libercat EE: CVE закрыты, исправления внесены
Вышли новые версии Libercat 11.0.23-1, 10.1.56-1 и 9.0.119-1, а также Libercat EE 9.1.3-21 и 8.0.16-38. Обновления доступны и для Libercat 9/10 Embedded.
📌 Главное:
• Исправлены 37 уязвимостей, включая CVE в Catalina, ActiveMQ, Bouncy Castle и Neethi;
• Внесено 541 исправление и улучшение: 174 — в Libercat 11, по 172 — в Libercat 9 и 10, ещё 23 — в ветках Libercat EE;
• ActiveMQ обновлён до 5.19.7, Bouncy Castle — до 1.84, Neethi — до 3.0.3;
• В Libercat EE добавлено восстановление после сбоев XA-транзакций в кластерной конфигурации.
Обновление делает Libercat стабильнее и безопаснее для работы с Java EE и Jakarta EE. Продукт поддерживает Astra Linux CE/SE, ALT Linux SP, РЕД ОС, ROSA и другие отечественные платформы. Для инфраструктуры с требованиями ФСТЭК доступны Libercat Certified и Embedded Certified. В поставку Libercat также входит Axiom JDK Pro.
Мы всегда рекомендуем обновляться до самой свежей версии — так проще сохранять максимальный уровень безопасности и вовремя получать исправления.
👉 Новые сборки уже доступны на портале технической поддержки
🔗 Подробнее
| 2 | 🤝 Axiom JDK и холдинг «Ц1» заключили соглашение о сотрудничестве
Компании будут совместно продвигать и внедрять сертифицированные решения для защиты критической информационной инфраструктуры.
Экспертиза «Ц1» в системной интеграции, кибербезопасности и проектах для КИИ и передовые технологии Axiom JDK позволят банкам, государственным организациям и крупным компаниям последовательно переходить на российский Java-стек без потери управляемости и поддержки критических систем.
Заказчики смогут использовать сертифицированный стек Axiom JDK при миграции с Oracle WebLogic, IBM WebSphere и других зарубежных Java-платформ .
Продолжаем расширять применение отечественной Java в корпоративной и государственной ИТ-инфраструктуре! | 367 |
| 3 | #видеозаписи
📉 Иногда проекту не нужны миллионы пользователей и терабайты данных, чтобы начать страдать под нагрузкой.
Достаточно немного вырасти — и внезапно оказывается, что система не может нормально обслуживать новых пользователей.
И почти всегда у таких проблем с производительностью одна и та же причина: код нарушает базовое правило работы с реляционными БД. Сначала это выглядит безобидно, а потом обрастает лишними запросами, узкими местами и в конце концов ломает масштабирование.
Что это за правило и как не напороться на «Хайлоад на ровном месте», рассказали Илья и Федор Сазоновы на мартовском Java Rock Star Meetup.
🌐 YouTube | 🌍 VK Видео | 478 |
| 4 | 🎁 Что нового в Java 27
27-я Java не будет LTS-версией, поэтому массово переводить на нее прод не будут. Но релиз важный: в него войдут 9 JEP. Мы решили их изучить, чтобы разобраться, в каком направлении движется платформа.
🔄 Основные изменения:
— G1 станет GC по умолчанию во всех окружениях;
— TLS 1.3 получит гибридный постквантовый key exchange: X25519MLKEM768, SecP256r1MLKEM768 и SecP384r1MLKEM1024;
— Compact Object Headers включат по умолчанию: меньше заголовок объекта, плотнее heap;
— JFR научится редактировать секреты внутри процесса до сохранения записи JFR;
— PEM API дойдёт до третьего превью;
— Lazy Constants продолжают развивать механизм ленивых констант с гарантиями, близкими к final-полям;
— Structured Concurrency снова выходит в превью;
— Vector API остаётся в инкубаторе и продолжает линию на SIMD;
— Примитивы в patterns, instanceof и switch остаются в пятом превью.
📚 В статье разобрали нововведения сентябрьского релиза Java: что меняется в GC, памяти, TLS, JFR и preview/incubator-фичах. Внимательно прошлись по JEP и рассказали о нюансах, которые стоит учесть заранее.
👉 Читать в Блоге | 566 |
| 5 | OpenIDE Pro — корпоративная IDE для российской разработки 👨💻
Вместе с «Группой Астра» и Haulmont представляем OpenIDE Pro — коммерческую версию OpenIDE для компаний. Если раньше после ухода JetBrains приходилось собирать рабочее место разработчика из нескольких IDE, то теперь всё необходимое доступно в одном корпоративном дистрибутиве.
Что внутри:
✔️ Один дистрибутив вместо IntelliJ IDEA, GoLand, WebStorm, PyCharm, PhpStorm и DataGrip.
✔️ Поддержка Java, Kotlin, Go, JavaScript, TypeScript, Python и PHP.
✔️ Встроенный DB-клиент для PostgreSQL, MySQL/MariaDB и ClickHouse — без переключения между инструментами.
✔️ Подключение разных AI-агентов без привязки к одному поставщику.
Помимо привычных возможностей IDE, OpenIDE Pro предлагает корпоративное лицензирование, техническую поддержку, SLA и единые правила обновлений — всё, что важно для больших команд.
Также доступны бесплатные пилоты для корпоративных клиентов с расширенным триальным периодом. Достаточно просто оставить заявку через форму.
⬇️ Скачать Open IDE Pro
📚 Подробности — в релизной статье на Хабре | 520 |
| 6 | Новое видео на канале Axiom JDK
Почему разработчик весь день занят, но к вечеру написано три строки кода, сделан один фикс и гнетет ощущение, что тебя где-то обманули?
По данным Chainguard Engineering Reality Report 2026, 93% инженеров считают написание кода и запуск новых фич самой ценной частью работы. Звучит логично. Только реальность отвечает false: на это уходит всего 16% времени.
Всё остальное расползается по сопровождению, техдолгу, срочным задачкам на пять минуточек, созвонам, конфигам, пайплайнам, зоопарку инструментов и священному ритуалу «кто последний трогал этот сервис и куда он вообще деплоится?».
Почему так получается и что с этим делать — разбираемся в видео. Приятного просмотра!
🌐 YouTube | 🌍 VK Видео | 590 |
| 7 | 🤚 Java в Kubernetes тормозит
Сколько раз вы слышали, что Java «слишком тяжелая» для Kubernetes?
На практике проблема часто не Java, а в том, как приложение упаковано в контейнер: какие CPU/RAM requests и limits выставлены,какой базовый образ выбран и как версия JDK дружит с контейнерами в принципе.
Слишком жёсткий лимит памяти — JVM уходит в GC. Слишком свободный — стоимость инфраструктуры улетает в космос. Неправильно настроен liveness probe — и Kubernetes перезапускает сервис.
❓Как этого избежать? В статье собрали 7 практик оптимизации Java в Kubernetes:
— Выставлять requests и limits по итогам нагрузочных тестов;
— Разделять сервисы по критичности и QoS;
аккуратно настраивать startup/liveness/readiness probes;
— Выбирать GC под профиль нагрузки;
обновлять Java;
— Уменьшать базовый образ;
— Следить за временем старта и прогрева.
Почему Java-приложение в Kubernetes нельзя просто «завернуть в контейнер и забыть», какие классические ошибки совершают при запуске и как реализовать эти 7 практик — написали в Блоге.
👉 Читать | 610 |
| 8 | #видеозаписи
BPM, ИИ, mTLS по ГОСТ и безопасные контейнеры: публикуем сразу два полезных видео
🧩 Современный Java Enterprise: BPM, безопасность, ИИ
О том, как грамотно прописать бизнес-процесс, запустить его в Axiom JDK и упаковать в безопасный контейнер. Как с помощью OpenIDE, OpenBPM ускорить сборку приложения, подготовку бизнес-логики и избавиться от части ручной рутины.
🔐 mTLS для Java сервисов в Kubernetes
Как с помощью Axiom JDK Certified внедрить криптографию по ГОСТ и избежать сложностей с настройками и кодом.
В прямом эфире показали демо: как Java-сервисы внутри Kubernetes устанавливают защищённое mTLS-соединение с применением Axiom JDK Certified, КриптоПро/JTLS и ГОСТ TLS.
Приятного просмотра! | 703 |
| 9 | Безопасная разработка ПО: от требований к практике
17 июня в Москве прошёл шестой День безопасной разработки ПО: ежегодная конференция АРПП «Отечественный софт». Встречу традиционно модерировал Роман Карпов, руководитель комитета по информационной безопасности АРПП и генеральный директор Axiom JDK.
Мероприятие показало, что сейчас идет системное изменение в подходе к разработке. Безопасная разработка перестаёт быть задачей только ИБ-команды. Она становится частью управления рисками, эксплуатацией и всем жизненным циклом программного обеспечения.
Сегодня в фокусе уже не только отдельные инструменты вроде SAST, DAST или анализа кода.
Всё больше внимания уделяется системным вопросам:
▪️ безопасности цепочек поставок ПО;
▪️ контролю Open Source-компонентов;
▪️ анализу поверхности атаки;
▪️ безопасности сборочных сред;
▪️ композиционному анализу зависимостей;
▪️ фаззингу как регулярному процессу;
▪️ документированной и проверяемой модели безопасной разработки.
Для Axiom JDK эта тема напрямую связана с развитием безопасного и импортонезависимого Java-стека. Потому что доверие к корпоративным системам сегодня строится не только на качестве кода, но и на прозрачности цепочки поставок, контроле компонентов и зрелых DevSecOps-процессах.
Безопасное ПО – это не только про «найти уязвимость и исправить». Это про управляемую, проверяемую и устойчивую модель разработки на всём жизненном цикле продукта.
🔗 Подробнее о конференции | 747 |
| 10 | #вебинар
Рассмотрим подход к построению безопасной разработки Java-продуктов в логике РБПО — от требований и анализа кода до управления зависимостями, контейнерами, JDK, Spring и IDE.
📅 24 июня, 11:00–12:00 (мск)
В программе вебинара:
1. Актуальность РБПО и эволюция подходов к безопасной разработке.
2. Повседневные инструменты Java-разработчика и скрытые риски.
3. Типовые угрозы и способы снижения рисков в цепочке поставки.
4. Практические шаги: с чего начать внедрение безопасной разработки.
5. Системное видение построения безопасного Java-стека.
Отдельное внимание будет уделено росту атак на цепочки поставок ПО, появлению protestware, новым рискам, связанным с использованием ИИ в разработке. В качестве ответа на эти вызовы рассматривается переход к безопасному набору инструментов: доверенным репозиториям Java-библиотек, поддерживаемой JDK, безопасным контейнерным образам, LTS-версии Spring и контролируемой среде разработки.
❗Вебинар будет полезен тимлидам, разработчикам, техлидам, архитекторам, руководителям платформенных команд и специалистам по информационной безопасности, и всем кто отвечает за безопасность поставки зависимостей, поддержку корпоративного Java-стека и устойчивость процессов разработки.
🗣 Максим Лебедев, Developer Advocate Axiom JDK
👉 Подробности и регистрация | 689 |
| 11 | ИИ-модели всё активнее заходят в кибербезопасность, и это уже не вопрос будущего.
На Хабре мы разобрали историю вокруг Mythos 5 — модели Anthropic, которую обсуждают из-за её потенциальных возможностей в поиске уязвимостей. После решения властей США временно ограничить доступ к Mythos 5 и Fable 5 стало понятно: передовые ИИ-модели становятся не просто технологическим продуктом, а фактором регулирования, экспортного контроля и национальной безопасности.
Почему это важно для бизнеса?
ИИ не обязательно создает принципиально новые угрозы. Он ускоряет поиск старых проблем: устаревших компонентов, неподдерживаемых версий ПО, слабых конфигураций, неописанных зависимостей и уязвимостей, которые давно пора было закрыть.
❗️Для банков, финтеха, промышленности, телекома и госсектора это особенно критично. Чем быстрее автоматизируется поиск слабых мест, тем важнее становится базовая инженерная кибергигиена: контроль зависимостей, регулярные обновления, прозрачная цепочка поставки ПО и понятная ответственность за каждый элемент IT-стека.
Главный вывод простой: ждать «идеальную ИИ-угрозу» не нужно. Нужно уже сейчас разбираться с legacy, обновлениями, компонентной базой и процессами безопасной разработки.
👉 Что известно о Mythos 5 и почему эта история важна для российского рынка читайте в статье на Хабре | 578 |
| 12 | #вебинар
Как внедрять криптографию по ГОСТ в Java-сервисы без сложной настройки и лишнего кода?
Приглашаем на вебинар, где покажем живую демонстрацию: Java-сервисы внутри Kubernetes устанавливают защищённое mTLS-соединение с использованием Axiom JDK Certified, КриптоПро/JTLS и ГОСТ TLS.
На вебинаре простыми словами разберём:
• зачем сервисам нужны цифровые сертификаты;
• почему mTLS проверяет не только сервер, но и клиента;
какую роль играют Axiom JDK Certified, КриптоПро и Java security providers;
• почему ключи и сертификаты не стоит зашивать в container image;
• как network policies помогают изолировать трафик внутри Kubernetes-кластера.
Вебинар будет полезен CISO, архитекторам ИБ, DevOps/SRE, тимлидам, Java-разработчикам
🗣️Дмитрий Сапожников, технологический консультант Axiom JDK
👉 Для участия нужно только зарегистрироваться | 697 |
| 13 | Безопасность ПО начинается не перед релизом, а на этапе разработки
Роман Карпов, генеральный директор Axiom JDK и глава комитета по ИБ АРПП «Отечественный софт», рассказал, как меняется подход к защите приложений: от DevSecOps и SBOM до доверенных репозиториев и контроля open source-компонентов.
Главный вывод: риски сегодня возникают во всей цепочке поставки ПО. Поэтому компаниям важно понимать, какие компоненты используются, откуда они пришли и как обновляются.
Со своей стороны Axiom JDK помогает выстроить более безопасный и управляемый Java-стек:
• снижает зависимость от внешних источников;
• помогает контролировать уязвимости и обновления;
• повышает доверенность компонентов;
• делает эксплуатацию критически важных систем более предсказуемой;
• встраивает безопасность в процесс разработки.
👉Подробнее — в интервью | 654 |
| 14 | Готовы видео с Java Rock Star Meetup
🎥 Все записи с митапа собрали в одном плейлисте. Смотрим, делимся мыслями, дискутируем 💬💬💬
🌐 YouTube | 🌍 VK Видео
🎸 Евгений Сулейманов - «Превратности @Transactional» — как знакомая аннотация влияет на latency, HikariCP, блокировки в PostgreSQL и p95/p99 в проде.
🎸 Дмитрий Соломенников - почему одного Kotlin мало, зачем нужны другие языки, и главное — будет ли когда-нибудь создан универсальный, способный решать абсолютно любые задачи?
🎸 Максим Сафронов - переосмысляет язык программирования Java через сравнение двух нишевых диалектов Manifold и Xtend. Поделился видением, каким может быть метапрограммирование.
🌐 YouTube | 🌍 VK Видео | 598 |
| 15 | #видеозаписи 🎥
☕️ Мы продолжаем копать тему поддержки Java и связанных фреймворков
Java и Spring в проде обычно не живут по календарю релизов. Где-то всё свежее, где-то старые версии держатся годами, а где-то обновление начинается только после очень убедительного security-пинка.
Как компании поддерживают текущие и старые версии? Что происходит, когда «ну оно же работает» перестает быть аргументом для ИБ? Куда движутся Java и Spring? И кто сейчас главная рок-звезда Java?
Об этом поговорили с экспертами на JPoint 2026 и нашем Java Rock Star Meetup — собрали главное в одном видео.
🔍 В описании оставили таймкоды, чтобы было проще ориентироваться в видео. Велкоме!
📹 YouTube | ❤ VK Видео | 2 557 |
| 16 | #вебинар
Уже на следующей неделе покажем, как собрать Spring Boot-приложение в OpenIDE с плагином от OpenBPM
В прямом эфире покажем, как описать BPMN-схему, связать ее с Java-логикой, запустить на Axiom JDK и упаковать в контейнеры.
Отдельно обсудим ИИ в разработке — как с его помощью сократить время на выполнение рутинных действий, сохранив контроль и зоны ответственности. Никаких обещаний «заменить команду на Claude» — только методы, которые можно применить на практике.
📅 16 июня, онлайн, 11:00.
👥 Спикеры:
— Никита Щиенко, Tech Lead, OpenBPM
— Максим Сафронов, Технологический консультант Axiom JDK
Все подробности — на странице вебинара. Не забудьте зарегистрироваться! | 649 |
| 17 | ❗️30 июня заканчивается open-source поддержка Spring Boot 3.x. Дальше — без публичных security-обновлений и багфиксов для этих веток.
Spring Boot 3.x используют 77% Java-разработчиков в России, поэтому EOL быстро превращается из новости про фреймворк в задачу для всего стека: Java, JDK, серверов приложений, транзитивных зависимостей, тестов, релизов и техдолга. Обычно такие задачи ставят с пометкой «надо было вчера».
Поэтому вопрос не столько в том, когда обновляться, сколько в том, как команды уже готовятся к окончанию open-source поддержки Spring Boot 3.5. Есть ли план перехода, насколько критичны security-исправления, какие сервисы требуют сопровождения и нужна ли расширенная поддержка Spring-стека.
🔍 Чтобы во всем этом разобраться, мы в Axiom JDK продолжаем наше исследование Spring.
Поделитесь опытом: какие версии Spring Boot в проде, поддерживали ли когда-нибудь старые версии сами и кто обычно приносит команде радостную новость о необходимости обновляться?
⏱️ Мы подсчитали — в среднем прохождение опроса занимает ровно 7 минут 53 секунды.
Когда соберем достаточно данных, пришлем результаты — сможете сравнить подход своей команды со средней температурой по больнице. Вроде бы честный обмен, как считаете?
👉 Пройти опрос | 613 |
| 18 | #вебинар
Java, регуляторные требования и управление рисками для прикладного ПО — запись вебинара в открытом доступе
Разобрались, почему runtime — это не просто «где приложение запускается», а ключевой слой безопасности, поддержки и соответствия требованиям, и выяснили, как мигрировать на импортонезависимую Java-среду и не увязнуть в дедлайнах.
Получился интересный и содержательный эфир.
Приятного просмотра: https://vkvideo.ru/video-195063478_456239204 | 607 |
| 19 | #вебинар
🛠 От BPMN до контейнера: собираем Java-приложение с OpenBPM и AxiomJDK
Готовим вебинар о том, как создать Java-приложение с рабочим BPM-процессом и пройти весь путь на практике: от выстраивания бизнес-логики до релиза в безопасном enterprise-контуре.
Возьмем понятный пример: заявки, согласования, проверки. Покажем, как описать процесс в BPMN, связать его с Java, запустить на Axiom JDK и упаковать в контейнер.
Отдельно разберем, где может помочь ИИ: не вместо команды, а вместе с ней — чтобы быстрее проходить рутину, но сохранять управляемость, контроль и зоны ответственности.
Обсудим:
— как создать Spring Boot-приложение в OpenIDE с плагином OpenBPM;
— как выстроить BPMN-процесс и реализовать бизнес-логику на Java;
— где ИИ помогает ускорить подготовку структуры приложения, кода, правил и тестов;
— как Amplicode MCP и ИИ-плагины для OpenIDE снимают часть ручной рутины;
— как запустить приложение на AxiomJDK и упаковать его в защищенный контейнер Axiom Containers;
— зачем enterprise Java-приложениям безопасный runtime и как готовиться к рискам после завершения open-source поддержки Spring Boot 3.5.
👥 Будет интересно тимлидам, DevOps, ИБ, BPM-командам и компаниям, которые присматриваются к ИИ-инструментам для разработки.
Спикеры:
— Никита Щиенко, Tech Lead, OpenBPM
— Максим Сафронов, Технологический консультант Axiom JDK
📅 16 июня, онлайн, 11:00
Как и всегда, для участия нужно только зарегистрироваться. Вперед! | 6 997 |
| 20 | 🆕 Новое в маркетплейсе OpenIDE
Profiling Tools — плагин для мониторинга JVM-приложений. Показывает список запущенных локально процессов с PID, версией JVM, аргументами и system properties.
По каждому процессу — графики CPU, Heap, Non-Heap Memory и GC Load.
Можно подключиться к уже запущенному приложению или запустить его через Run-конфигурацию с мониторингом сразу.
Отдельная вкладка с потоками: фильтрация по имени и состоянию, сортировка по загрузке CPU и памяти, stack trace с навигацией к коду в редакторе.
😌 Незаметно присоединяйтесь © | 430 |
