
React2Shell [עושים תוכנה]
16/12/2025 | 28min
יום רביעי בערב. פותחים את הסלאק ונראית הודעה: React הכריזה על פרצת אבטחה בדירוג 10/10. Remote Code Execution ללא צורך בשום דבר מיוחד. שני רבה ובן סתיו ממיגו סקיוריטי מגיעים לפרק בזק דחוף כדי להסביר מה קרה. איך גופים ממשלתיים סינים ניסו לנצל את החולשה כמה שעות אחרי הפרסום. למה מעל 50% מהאתרים עדיין לא עדכנו גרסה. ואיך בינה מלאכותית יצרה מאות exploits מזויפים שהציפו את האינטרנט והקשו על החוקרים למצוא את האמת.האזנה נעימה, עמית בן דור.

React Shell: קוד אדום [עושים תוכנה]
16/12/2025 | 28min
יום רביעי בבוקר. בן סתיו פותח את הסלאק ורואה הודעה: React הכריזה על פרצת אבטחה בדירוג 10/10. Remote Code Execution ללא צורך בשום דבר מיוחד. בן ואבי פרנדי ממיגו סקיוריטי מגיעים לפרק בזק דחוף כדי להסביר מה קרה. איך גופים ממשלתיים סינים ניסו לנצל את החולשה כמה שעות אחרי הפרסום. למה מעל 50% מהאתרים עדיין לא עדכנו גרסה. ואיך בינה מלאכותית יצרה מאות exploits מזויפים שהציפו את האינטרנט והקשו על החוקרים למצוא את האמת.האזנה נעימה, עמית בן דור.

קרסר - המדריך השלם [עושים תוכנה]
24/11/2025 | 38min
הקהילה שלנו ביקשה - ובמקום הראשון בפער יפה יצא: איך להשתמש נכון בקרסרקרסר מרגיש כמו קסם בהתחלה. ואז - הוא מייצר לכם תיקיות שלא ביקשתם, שם אימוג'יס בקוד, ושורף את כל התקציב החודשי בשלושה ימים.מור חננוביץ' מגיעה לספר איך לעבוד עם קרסר בצורה החכמה: איך להשתמש בשלושת המודים (Agent, Ask, Plan) בלי לבזבז טוקנים, איך Rules וCommands הופכים את Cursor לעובד אידיאלי שמבין בדיוק מה אתם רוצים, ואיך MCP של Jira הפך תכנון של שבועיים לעבודה של דקות.תשמעו על הטריק שחיסל את Stack Overflow (Command-K בטרמינל), על Chatbot Arena שעוזר לכם לבחור מודל לפי הסגנון שאתם אוהבים, ועל AutoRun שמפסיק לשאול אתכם אישור על כל pip install.גם: למה Gemini בולע 7 ג'יגה של קבצים כאילו כלום, איך LLM as a Judge עוזר לבדוק אם הטסטים שלכם טובים, ואיזה Features נעלמים מ-VS Code בגלל מלחמת הענקים.האזנה נעימה, עמית בן דור.

מלכודת המולטי קלאוד [עושים תוכנה]
17/11/2025 | 25min
ממי לביא חוזר מאנטרקטיקה עם אזהרה: מולטי קלאוד זה לא מה שחשבתם. OpenAI עוברת לOracle. חברות שהתמחו רק ב-Azure התעוררו לסיוט אחרי מכרז נימבוס. וארגונים ענקיים נופלים כי הם תלויים ברג'ן אחד. אז מה עושים? בפרק הזה ממי מפרק את כל המיתוסים: למה "Vendor Lock-in" זו לא סיבה טובה, מתי מחיר באמת משנה, והאם Redundancy זה באמת ביטוח. הוא מדרג ארבע סיבות עיקריות למולטי קלאוד בסקאלה של 1 עד 10, וחושף מתי זה פשוט מכפיל את הבעיות במקום לפתור אותן. בונוס למפתחים: למה השוק צמא למי שמכיר כמה עננים, ואיך זה יכול לשנות את הקריירה שלכם. האזנה נעימה, עמית בן דור.

Gong מטמיעים AI למפתחים [עושים תוכנה]
03/11/2025 | 54min
לא הרבה חברות עושות דרך משמעותית להטמעה של AI למפתחים . יש כאלה שזהירות מדי, אחרות קונות רשיונות לכולם ועושות הדרכה שטחית. גונג עשו תהליך אמיתי. דיברנו עם אוהד פרוש, Chief R&D Officer ב-Gong, על תהליך ההטמעה בארגון - איך עושים את זה מלמטה למעלה או מלמעלה למטה, code review אוטומטי שמושך מפתחים להשתמש בכלים, איזה תפקידים חדשים צריך ליצור כדי שזה יעבוד, ועוד פרקטיקות מיוחדות שעוזרות לגרום לזה לעבוד בתהליכי הפיתוח. האזנה נעימה, עמית בן דור.



עושים תוכנה Osim Tochna