Axiom JDK
Відкрити в Telegram
Официальный канал Axiom JDK Pro, российской платформы Java. Инженерная команда Axiom JDK производит и поддерживает безопасный стек базовых технологий для разработки и исполнения Java-приложений. https://axiomjdk.ru/ +78123363567 info@axiomjdk.ru
Показати більше1 520
Підписники
-224 години
-17 днів
+430 день
Архів дописів
1 520
#кейсы
🤝 GitFlic и Axiom JDK подтвердили совместимость своих решений
Теперь российскую DevOps-платформу можно использовать вместе с полноценным Java-стеком Axiom Spring — от исходного кода до запуска приложения.
В состав Axiom Spring входят Spring Framework и Spring Boot с российской поддержкой, а также:
🔘 Axiom JDK Pro — среда разработки и исполнения Java-приложений, в которой GitFlic может работать на инфраструктуре заказчика;
🔘 Libercat — сервер приложений с поддержкой Java EE и Jakarta EE;
🔘 Axiom Repo — доверенный репозиторий Java-библиотек с контролем происхождения, обновлений и уязвимостей.
Для регулируемых отраслей Axiom Spring может поставляться с сертифицированными ФСТЭК компонентами — Axiom JDK Certified и Libercat Certified.
❓ Что это даёт на практике?
Команда GitFlic сможет сосредоточиться на функциональном развитии платформы, а Axiom JDK возьмет на себя все вопросы связанные с развитием технологического Java-стека и его сопровождением.
Для госсектора, финансовых организаций, КИИ и ЗОКИИ это означает возможность развернуть DevOps-контур на российской технологической базе, включая поддерживаемые и при необходимости сертифицированные компоненты.
🔷 Подробнее о новой технологической связке
1 520
#релиз
☕️ Обновили Axiom JDK для шести версий Java
Вышел июльский апдейт Axiom JDK — от актуальных Java 26 и 25 до проверенных временем Java 8 и 11. Доступны сборки 26.0.2, 25.0.4, 21.0.12, 17.0.20, 11.0.32 и 8u502.
Главное:
• устранено 18 CVE в core-libs, security-libs, client-libs и JavaFX;
• добавлено 1141 исправление и бэкпорт для шести поддерживаемых веток;
• база часовых поясов IANA обновлена до версии 2026b;
• скорректирована работа zic и предложен обход ограничений CLDR 48.2 из-за изменений часового пояса Британской Колумбии;
• для Axiom JDK Pro 17 и 21 по запросу доступны сборки с CRaC;
• в Axiom JDK Pro 11 сохраняется поддержка AOT и Graal JIT, а для нативной компиляции рекомендуется Axiom NIK Pro.
Axiom JDK поддерживает российские ОС и процессоры, контейнеры, виртуальную инфраструктуру и облака. Для систем с требованиями ФСТЭК доступна Axiom JDK Certified.
Мы всегда рекомендуем обновляться до самой свежей версии — так проще сохранять максимальный уровень безопасности и вовремя получать исправления.
👉 Сборки для разработчиков доступны в личном кабинете, клиентские версии — на портале технической поддержки.
🔗 Подробнее о релизе
1 520
#релиз 🚀
🔐 Обновили Libercat и Libercat EE: CVE закрыты, исправления внесены
Вышли новые версии Libercat 11.0.23-1, 10.1.56-1 и 9.0.119-1, а также Libercat EE 9.1.3-21 и 8.0.16-38. Обновления доступны и для Libercat 9/10 Embedded.
📌 Главное:
• Исправлены 37 уязвимостей, включая CVE в Catalina, ActiveMQ, Bouncy Castle и Neethi;
• Внесено 541 исправление и улучшение: 174 — в Libercat 11, по 172 — в Libercat 9 и 10, ещё 23 — в ветках Libercat EE;
• ActiveMQ обновлён до 5.19.7, Bouncy Castle — до 1.84, Neethi — до 3.0.3;
• В Libercat EE добавлено восстановление после сбоев XA-транзакций в кластерной конфигурации.
Обновление делает Libercat стабильнее и безопаснее для работы с Java EE и Jakarta EE. Продукт поддерживает Astra Linux CE/SE, ALT Linux SP, РЕД ОС, ROSA и другие отечественные платформы. Для инфраструктуры с требованиями ФСТЭК доступны Libercat Certified и Embedded Certified. В поставку Libercat также входит Axiom JDK Pro.
Мы всегда рекомендуем обновляться до самой свежей версии — так проще сохранять максимальный уровень безопасности и вовремя получать исправления.
👉 Новые сборки уже доступны на портале технической поддержки
🔗 Подробнее
1 520
🤝 Axiom JDK и холдинг «Ц1» заключили соглашение о сотрудничестве
Компании будут совместно продвигать и внедрять сертифицированные решения для защиты критической информационной инфраструктуры.
Экспертиза «Ц1» в системной интеграции, кибербезопасности и проектах для КИИ и передовые технологии Axiom JDK позволят банкам, государственным организациям и крупным компаниям последовательно переходить на российский Java-стек без потери управляемости и поддержки критических систем.
Заказчики смогут использовать сертифицированный стек Axiom JDK при миграции с Oracle WebLogic, IBM WebSphere и других зарубежных Java-платформ .
Продолжаем расширять применение отечественной Java в корпоративной и государственной ИТ-инфраструктуре!
1 520
#видеозаписи
📉 Иногда проекту не нужны миллионы пользователей и терабайты данных, чтобы начать страдать под нагрузкой.
Достаточно немного вырасти — и внезапно оказывается, что система не может нормально обслуживать новых пользователей.
И почти всегда у таких проблем с производительностью одна и та же причина: код нарушает базовое правило работы с реляционными БД. Сначала это выглядит безобидно, а потом обрастает лишними запросами, узкими местами и в конце концов ломает масштабирование.
Что это за правило и как не напороться на «Хайлоад на ровном месте», рассказали Илья и Федор Сазоновы на мартовском Java Rock Star Meetup.
🌐 YouTube | 🌍 VK Видео
1 520
🎁 Что нового в Java 27
27-я Java не будет LTS-версией, поэтому массово переводить на нее прод не будут. Но релиз важный: в него войдут 9 JEP. Мы решили их изучить, чтобы разобраться, в каком направлении движется платформа.
🔄 Основные изменения:
— G1 станет GC по умолчанию во всех окружениях;
— TLS 1.3 получит гибридный постквантовый key exchange: X25519MLKEM768, SecP256r1MLKEM768 и SecP384r1MLKEM1024;
— Compact Object Headers включат по умолчанию: меньше заголовок объекта, плотнее heap;
— JFR научится редактировать секреты внутри процесса до сохранения записи JFR;
— PEM API дойдёт до третьего превью;
— Lazy Constants продолжают развивать механизм ленивых констант с гарантиями, близкими к final-полям;
— Structured Concurrency снова выходит в превью;
— Vector API остаётся в инкубаторе и продолжает линию на SIMD;
— Примитивы в patterns, instanceof и switch остаются в пятом превью.
📚 В статье разобрали нововведения сентябрьского релиза Java: что меняется в GC, памяти, TLS, JFR и preview/incubator-фичах. Внимательно прошлись по JEP и рассказали о нюансах, которые стоит учесть заранее.
👉 Читать в Блоге
1 520
OpenIDE Pro — корпоративная IDE для российской разработки 👨💻
Вместе с «Группой Астра» и Haulmont представляем OpenIDE Pro — коммерческую версию OpenIDE для компаний. Если раньше после ухода JetBrains приходилось собирать рабочее место разработчика из нескольких IDE, то теперь всё необходимое доступно в одном корпоративном дистрибутиве.
Что внутри:
✔️ Один дистрибутив вместо IntelliJ IDEA, GoLand, WebStorm, PyCharm, PhpStorm и DataGrip.
✔️ Поддержка Java, Kotlin, Go, JavaScript, TypeScript, Python и PHP.
✔️ Встроенный DB-клиент для PostgreSQL, MySQL/MariaDB и ClickHouse — без переключения между инструментами.
✔️ Подключение разных AI-агентов без привязки к одному поставщику.
Помимо привычных возможностей IDE, OpenIDE Pro предлагает корпоративное лицензирование, техническую поддержку, SLA и единые правила обновлений — всё, что важно для больших команд.
Также доступны бесплатные пилоты для корпоративных клиентов с расширенным триальным периодом. Достаточно просто оставить заявку через форму.
⬇️ Скачать Open IDE Pro
📚 Подробности — в релизной статье на Хабре
1 520
Новое видео на канале Axiom JDK
Почему разработчик весь день занят, но к вечеру написано три строки кода, сделан один фикс и гнетет ощущение, что тебя где-то обманули?
По данным Chainguard Engineering Reality Report 2026, 93% инженеров считают написание кода и запуск новых фич самой ценной частью работы. Звучит логично. Только реальность отвечает на пять минуточек, созвонам, конфигам, пайплайнам, зоопарку инструментов и священному ритуалу «кто последний трогал этот сервис и куда он вообще деплоится?».
Почему так получается и что с этим делать — разбираемся в видео. Приятного просмотра!
🌐 YouTube | 🌍 VK Видео
false: на это уходит всего 16% времени.
Всё остальное расползается по сопровождению, техдолгу, срочным задачкам 1 520
🤚 Java в Kubernetes тормозит
Сколько раз вы слышали, что Java «слишком тяжелая» для Kubernetes?
На практике проблема часто не Java, а в том, как приложение упаковано в контейнер: какие CPU/RAM requests и limits выставлены,какой базовый образ выбран и как версия JDK дружит с контейнерами в принципе.
Слишком жёсткий лимит памяти — JVM уходит в GC. Слишком свободный — стоимость инфраструктуры улетает в космос. Неправильно настроен liveness probe — и Kubernetes перезапускает сервис.
❓Как этого избежать? В статье собрали 7 практик оптимизации Java в Kubernetes:
— Выставлять requests и limits по итогам нагрузочных тестов;
— Разделять сервисы по критичности и QoS;
аккуратно настраивать startup/liveness/readiness probes;
— Выбирать GC под профиль нагрузки;
обновлять Java;
— Уменьшать базовый образ;
— Следить за временем старта и прогрева.
Почему Java-приложение в Kubernetes нельзя просто «завернуть в контейнер и забыть», какие классические ошибки совершают при запуске и как реализовать эти 7 практик — написали в Блоге.
👉 Читать
1 520
#видеозаписи
BPM, ИИ, mTLS по ГОСТ и безопасные контейнеры: публикуем сразу два полезных видео
🧩 Современный Java Enterprise: BPM, безопасность, ИИ
О том, как грамотно прописать бизнес-процесс, запустить его в Axiom JDK и упаковать в безопасный контейнер. Как с помощью OpenIDE, OpenBPM ускорить сборку приложения, подготовку бизнес-логики и избавиться от части ручной рутины.
🔐 mTLS для Java сервисов в Kubernetes
Как с помощью Axiom JDK Certified внедрить криптографию по ГОСТ и избежать сложностей с настройками и кодом.
В прямом эфире показали демо: как Java-сервисы внутри Kubernetes устанавливают защищённое mTLS-соединение с применением Axiom JDK Certified, КриптоПро/JTLS и ГОСТ TLS.
Приятного просмотра!
1 520
Безопасная разработка ПО: от требований к практике
17 июня в Москве прошёл шестой День безопасной разработки ПО: ежегодная конференция АРПП «Отечественный софт». Встречу традиционно модерировал Роман Карпов, руководитель комитета по информационной безопасности АРПП и генеральный директор Axiom JDK.
Мероприятие показало, что сейчас идет системное изменение в подходе к разработке. Безопасная разработка перестаёт быть задачей только ИБ-команды. Она становится частью управления рисками, эксплуатацией и всем жизненным циклом программного обеспечения.
Сегодня в фокусе уже не только отдельные инструменты вроде SAST, DAST или анализа кода.
Всё больше внимания уделяется системным вопросам:
▪️ безопасности цепочек поставок ПО;
▪️ контролю Open Source-компонентов;
▪️ анализу поверхности атаки;
▪️ безопасности сборочных сред;
▪️ композиционному анализу зависимостей;
▪️ фаззингу как регулярному процессу;
▪️ документированной и проверяемой модели безопасной разработки.
Для Axiom JDK эта тема напрямую связана с развитием безопасного и импортонезависимого Java-стека. Потому что доверие к корпоративным системам сегодня строится не только на качестве кода, но и на прозрачности цепочки поставок, контроле компонентов и зрелых DevSecOps-процессах.
Безопасное ПО – это не только про «найти уязвимость и исправить». Это про управляемую, проверяемую и устойчивую модель разработки на всём жизненном цикле продукта.
🔗 Подробнее о конференции
1 520
#вебинар
Рассмотрим подход к построению безопасной разработки Java-продуктов в логике РБПО — от требований и анализа кода до управления зависимостями, контейнерами, JDK, Spring и IDE.
📅 24 июня, 11:00–12:00 (мск)
В программе вебинара:
1. Актуальность РБПО и эволюция подходов к безопасной разработке.
2. Повседневные инструменты Java-разработчика и скрытые риски.
3. Типовые угрозы и способы снижения рисков в цепочке поставки.
4. Практические шаги: с чего начать внедрение безопасной разработки.
5. Системное видение построения безопасного Java-стека.
Отдельное внимание будет уделено росту атак на цепочки поставок ПО, появлению protestware, новым рискам, связанным с использованием ИИ в разработке. В качестве ответа на эти вызовы рассматривается переход к безопасному набору инструментов: доверенным репозиториям Java-библиотек, поддерживаемой JDK, безопасным контейнерным образам, LTS-версии Spring и контролируемой среде разработки.
❗Вебинар будет полезен тимлидам, разработчикам, техлидам, архитекторам, руководителям платформенных команд и специалистам по информационной безопасности, и всем кто отвечает за безопасность поставки зависимостей, поддержку корпоративного Java-стека и устойчивость процессов разработки.
🗣 Максим Лебедев, Developer Advocate Axiom JDK
👉 Подробности и регистрация
1 520
ИИ-модели всё активнее заходят в кибербезопасность, и это уже не вопрос будущего.
На Хабре мы разобрали историю вокруг Mythos 5 — модели Anthropic, которую обсуждают из-за её потенциальных возможностей в поиске уязвимостей. После решения властей США временно ограничить доступ к Mythos 5 и Fable 5 стало понятно: передовые ИИ-модели становятся не просто технологическим продуктом, а фактором регулирования, экспортного контроля и национальной безопасности.
Почему это важно для бизнеса?
ИИ не обязательно создает принципиально новые угрозы. Он ускоряет поиск старых проблем: устаревших компонентов, неподдерживаемых версий ПО, слабых конфигураций, неописанных зависимостей и уязвимостей, которые давно пора было закрыть.
❗️Для банков, финтеха, промышленности, телекома и госсектора это особенно критично. Чем быстрее автоматизируется поиск слабых мест, тем важнее становится базовая инженерная кибергигиена: контроль зависимостей, регулярные обновления, прозрачная цепочка поставки ПО и понятная ответственность за каждый элемент IT-стека.
Главный вывод простой: ждать «идеальную ИИ-угрозу» не нужно. Нужно уже сейчас разбираться с legacy, обновлениями, компонентной базой и процессами безопасной разработки.
👉 Что известно о Mythos 5 и почему эта история важна для российского рынка читайте в статье на Хабре
1 520
#вебинар
Как внедрять криптографию по ГОСТ в Java-сервисы без сложной настройки и лишнего кода?
Приглашаем на вебинар, где покажем живую демонстрацию: Java-сервисы внутри Kubernetes устанавливают защищённое mTLS-соединение с использованием Axiom JDK Certified, КриптоПро/JTLS и ГОСТ TLS.
На вебинаре простыми словами разберём:
• зачем сервисам нужны цифровые сертификаты;
• почему mTLS проверяет не только сервер, но и клиента;
какую роль играют Axiom JDK Certified, КриптоПро и Java security providers;
• почему ключи и сертификаты не стоит зашивать в container image;
• как network policies помогают изолировать трафик внутри Kubernetes-кластера.
Вебинар будет полезен CISO, архитекторам ИБ, DevOps/SRE, тимлидам, Java-разработчикам
🗣️Дмитрий Сапожников, технологический консультант Axiom JDK
👉 Для участия нужно только зарегистрироваться
1 520
Безопасность ПО начинается не перед релизом, а на этапе разработки
Роман Карпов, генеральный директор Axiom JDK и глава комитета по ИБ АРПП «Отечественный софт», рассказал, как меняется подход к защите приложений: от DevSecOps и SBOM до доверенных репозиториев и контроля open source-компонентов.
Главный вывод: риски сегодня возникают во всей цепочке поставки ПО. Поэтому компаниям важно понимать, какие компоненты используются, откуда они пришли и как обновляются.
Со своей стороны Axiom JDK помогает выстроить более безопасный и управляемый Java-стек:
• снижает зависимость от внешних источников;
• помогает контролировать уязвимости и обновления;
• повышает доверенность компонентов;
• делает эксплуатацию критически важных систем более предсказуемой;
• встраивает безопасность в процесс разработки.
👉Подробнее — в интервью
1 520
Готовы видео с Java Rock Star Meetup
🎥 Все записи с митапа собрали в одном плейлисте. Смотрим, делимся мыслями, дискутируем 💬💬💬
🌐 YouTube | 🌍 VK Видео
🎸 Евгений Сулейманов - «Превратности @Transactional» — как знакомая аннотация влияет на latency, HikariCP, блокировки в PostgreSQL и p95/p99 в проде.
🎸 Дмитрий Соломенников - почему одного Kotlin мало, зачем нужны другие языки, и главное — будет ли когда-нибудь создан универсальный, способный решать абсолютно любые задачи?
🎸 Максим Сафронов - переосмысляет язык программирования Java через сравнение двух нишевых диалектов Manifold и Xtend. Поделился видением, каким может быть метапрограммирование.
🌐 YouTube | 🌍 VK Видео
1 520
#видеозаписи 🎥
☕️ Мы продолжаем копать тему поддержки Java и связанных фреймворков
Java и Spring в проде обычно не живут по календарю релизов. Где-то всё свежее, где-то старые версии держатся годами, а где-то обновление начинается только после очень убедительного security-пинка.
Как компании поддерживают текущие и старые версии? Что происходит, когда «ну оно же работает» перестает быть аргументом для ИБ? Куда движутся Java и Spring? И кто сейчас главная рок-звезда Java?
Об этом поговорили с экспертами на JPoint 2026 и нашем Java Rock Star Meetup — собрали главное в одном видео.
🔍 В описании оставили таймкоды, чтобы было проще ориентироваться в видео. Велкоме!
📹 YouTube | ❤ VK Видео
1 520
#вебинар
Уже на следующей неделе покажем, как собрать Spring Boot-приложение в OpenIDE с плагином от OpenBPM
В прямом эфире покажем, как описать BPMN-схему, связать ее с Java-логикой, запустить на Axiom JDK и упаковать в контейнеры.
Отдельно обсудим ИИ в разработке — как с его помощью сократить время на выполнение рутинных действий, сохранив контроль и зоны ответственности. Никаких обещаний «заменить команду на Claude» — только методы, которые можно применить на практике.
📅 16 июня, онлайн, 11:00.
👥 Спикеры:
— Никита Щиенко, Tech Lead, OpenBPM
— Максим Сафронов, Технологический консультант Axiom JDK
Все подробности — на странице вебинара. Не забудьте зарегистрироваться!
1 520
❗️30 июня заканчивается open-source поддержка Spring Boot 3.x. Дальше — без публичных security-обновлений и багфиксов для этих веток.
Spring Boot 3.x используют 77% Java-разработчиков в России, поэтому EOL быстро превращается из новости про фреймворк в задачу для всего стека: Java, JDK, серверов приложений, транзитивных зависимостей, тестов, релизов и техдолга. Обычно такие задачи ставят с пометкой «надо было вчера».
Поэтому вопрос не столько в том, когда обновляться, сколько в том, как команды уже готовятся к окончанию open-source поддержки Spring Boot 3.5. Есть ли план перехода, насколько критичны security-исправления, какие сервисы требуют сопровождения и нужна ли расширенная поддержка Spring-стека.
🔍 Чтобы во всем этом разобраться, мы в Axiom JDK продолжаем наше исследование Spring.
Поделитесь опытом: какие версии Spring Boot в проде, поддерживали ли когда-нибудь старые версии сами и кто обычно приносит команде радостную новость о необходимости обновляться?
⏱️ Мы подсчитали — в среднем прохождение опроса занимает ровно 7 минут 53 секунды.
Когда соберем достаточно данных, пришлем результаты — сможете сравнить подход своей команды со средней температурой по больнице. Вроде бы честный обмен, как считаете?
👉 Пройти опрос
1 520
#вебинар
Java, регуляторные требования и управление рисками для прикладного ПО — запись вебинара в открытом доступе
Разобрались, почему runtime — это не просто «где приложение запускается», а ключевой слой безопасности, поддержки и соответствия требованиям, и выяснили, как мигрировать на импортонезависимую Java-среду и не увязнуть в дедлайнах.
Получился интересный и содержательный эфир.
Приятного просмотра: https://vkvideo.ru/video-195063478_456239204
