CSP ya Vapentisi: Ku twisisa Swisekelo
Mavonelo
Mewayz Team
Editorial Team
Ha yini Pentester Un’wana na un’wana a lava ku Master Pholisi ya Vuhlayiseki bya Vuxokoxoko
Pholisi ya Vuhlayiseki bya Vuxokoxoko (CSP) yi hundzuke yin’wana ya tindlela ta nkoka swinene to sirhelela etlhelo ka xihlamusela-marito eka ku tsala hi ku tsemakanya sayiti (XSS), ku nghenisiwa ka datha, na nhlaselo wa ku tsindziyela. Hambi swi ri tano eka ku nghenelela ka ku kambela ku nghena, tinhlokomhaka ta CSP ti tshama ti ri yin’wana ya vulawuri bya vuhlayiseki lebyi talaka ku lulamisiwa hi ndlela yo biha — naswona byi nga twisisiwiki kahle. Dyondzo ya 2024 leyi xopaxopa ku tlula 1 wa timiliyoni ta tiwebsite yi kumile leswaku i 12.8% ntsena leyi tirhiseke tinhlokomhaka ta CSP hi ku helela, naswona eka tona, kwalomu ka 94% a ti ri na kwalomu ka ku tsana kun’we ka pholisi loku nga tirhisiwaka. Eka va-pentester, ku twisisa CSP a hi ku tihlawulela — i ku hambana exikarhi ka nkambisiso wa xiyimo xa le henhla na xiviko lexi entiyisweni xi tiyisaka xiyimo xa vuhlayiseki bya muxavi.
Ku nga khathariseki leswaku u endla swikambelo swa matirhiselo ya webu, ku hlota tihakelo ta swihoxo, kumbe ku aka vuhlayiseki eka pulatifomo ya bindzu leyi khomaka datha ya vaxavi leyi nga na vuxiyaxiya, vutivi bya CSP i bya masungulo. Nkongomiso lowu wu hambanyisa leswaku CSP i yini, ndlela leyi yi tirhaka ha yona ehansi ka xihuku, laha yi tsandzekaka kona, na ndlela leyi vapentester va nga kambelaka hi ndlela leyi hlelekeke no hundza tipholisi leti tsaneke.
Leswi Pholisi ya Vuhlayiseki bya Vuxokoxoko Yi Swi Endlaka Hakunene
Eka xisekelo xa yona, CSP i endlelo ra vuhlayiseki bya xitiviso leri tisiwaka hi ku tirhisa nhlokomhaka ya nhlamulo ya HTTP (kumbe hi xitalo, thegi ya ). Yi lerisa browser leswaku hi swihi swihlovo swa nhundzu — swikripti, switayele, swifaniso, tifonto, tifureme, na swin’wana — leswi pfumeleriweke ku layicha no tirhisa eka tluka leri nyikiweke. Loko xitirhisiwa xi tlula pholisi, xihlamusela-marito xa xi sivela naswona hi ku hlawula xi vika ku tlula nawu eka ndhawu yo hetelela leyi boxiweke.
Nsusumeto wo sungula endzhaku ka CSP a ku ri ku hunguta minhlaselo ya XSS. Swisirhelelo swa ndhavuko swa XSS swo fana na ku basisiwa ka ngheniso na ku khoda ka vuhumelerisi swa tirha kambe swa brittle — xiyimo xin’we lexi hundzeriweke kumbe xihoxo xa ku khoda swi nga tlhela swi nghenisa vuhlayiseki. CSP yi engetela leyara ya vusirheleri-in-depth: hambi loko muhlaseri a nghenisa thegi ya script ya khombo eka DOM, pholisi leyi hleriweke kahle yi sivela browser ku yi tirhisa.
CSP yi tirha hi modelo ya nxaxamelo wo basa. Ematshan’weni yo ringeta ku sivela swilo leswi tivekaka-yo biha, yi hlamusela leswi pfumeleriwaka hi ku kongoma. Hinkwaswo leswin’wana swi ariwa hi ku tiyimisela. Ku hundzuriwa loku ka modele wa vuhlayiseki ku na matimba eka thiyori, kambe hi ku tirhisa, ku hlayisa tipholisi to tika eka switirhisiwa swa webu leswi rharhanganeke — ngopfungopfu tipulatifomo leti lawulaka makume ya mimojula leyi hlanganisiweke ku fana na CRM, ku endla ti-invoice, vuxopaxopi, na tisisiteme to bukuta — swi dume hi ku tika.
Anatomy ya Nhlokomhaka ya CSP: Swiletelo na Swihlovo
Nhlokomhaka ya CSP yi vumbiwa hi swiletelo, xin’wana na xin’wana xi lawula muxaka wo karhi wa xitirhisiwa. Ku twisisa swiletelo leswi i swa nkoka eka pentester yin’wana na yin’wana leyi kambelaka pholisi ya target. Swiletelo swa nkoka swinene swi katsa default-src (ku tlhelela endzhaku ka xileriso xin’wana na xin’wana lexi nga vekiwangiki hi ku kongoma), script-src (ku hetisisiwa ka JavaScript), style-src (CSS), img-src (swifaniso), connect-src (XHR, Fetch, WebSocket connections), frame-src (ti-iframe leti nghenisiweke), na object-src (tiplagi to fana na ti-applet ta Flash kumbe Java).
Xiletelo xin’wana na xin’wana xi amukela xin’we kumbe swo tala swa xivulavulelo xa xihlovo leswi hlamuselaka masungulo lama pfumeleriweke. Leswi swi sukela eka mavito yo karhi ya tihoste (https://cdn.example.com) ku ya eka marito ya nkoka yo anama:
- 'self' — yi pfumelela switirhisiwa leswi humaka eka masungulo yo fana na tsalwa
- 'none' — yi sivela switirhisiwa hinkwaswo swa muxaka wolowo
- 'unsafe-inline' — yi pfumelela swikripti swa le ndzeni ka layini kumbe switayele (hi ndlela leyinene yi herisa nsirhelelo wa XSS)
- 'unsafe-eval' — yi pfumelela eval(), setTimeout(string), na ku hetisisiwa ka khodi ya dynamic leyi fanaka
- 'nonce-{random}' — yi pfumelela swikripti swo karhi swa le ndzeni leswi tagged hi nonce ya xikriptogirafiki leyi fambelanaka
- 'strict-dynamic' — yi tshemba swikripti leswi layichiweke hi swikripti leswi se swi tshembiwaka, ku honisa minxaxamelo ya mpfumelelo leyi simekiweke eka host
- data: — yi pfumelela ti-URI ta datha tanihi swihlovo swa nhundzu
Nhlokomhaka ya CSP ya misava ya xiviri yi nga ha languteka hi ndlela leyi: Pholisi-ya Vuhlayiseki-Vuhundzuluxi: default-src 'self'; script-src 'self' https://cdn.jsdelivr.net 'ku nga si tshama-abc123'; style-src 'self' 'ku nga hlayisekanga-inline'; xifaniso-src *; object-src 'ku hava'. Tanihi mupentester, ntirho wa wena i ku hlaya pholisi leyi ivi hi ku hatlisa u kuma laha yi tiyeke kona, laha yi tsaneke kona, na laha yi nga tirhisiwaka kona.
Swilunghiselelo Leswi Tolovelekeke Swa CSP Leswi Pentester Swi Faneleke Ku Swi kongomisa
Xivandla exikarhi ka ku tirhisa nhlokomhaka ya CSP na ku tirhisa nhlokomhaka ya CSP lexi tirhaka i xikulu swinene. Hi ku tirhisa, tipholisi to tala ti na ku tsana loku nghenisiweke hi ku olova ka vatumbuluxi, ku hlanganisiwa ka vanhu va vunharhu, kumbe ku nga twisisani ko olova. Hi nkarhi wa swikambelo, vapentester va fanele ku kambela hi ndlela leyi hlelekeke ku tsandzeka loku ku tolovelekeke.
Ku lulamisiwa loku hoxeke loku onhaka swinene i vukona bya 'unsafe-inline' eka xileriso xa script-src. Rito leri rin’we ra nkoka ri endla leswaku vuyelo hinkwabyo bya anti-XSS bya CSP hi xiviri byi nga pfuni nchumu, hikuva ri pfumelela xihlamusela-marito ku tirhisa thegi yihi na yihi ya le ndzeni ka layini ya — kahle-kahle leswi hakelo ya XSS yi nga swi nghenisaka. Ku nga khathariseki leswi, kwalomu ka 87% wa tisayiti leti nga na CSP ti katsa 'unsafe-inline' eka script-src ya tona, hi ku ya hi ndzavisiso lowu kandziyisiweke hi ntlawa wa vuhlayiseki wa Google. Hilaha ku fanaka, 'unsafe-eval' yi pfula nyangwa wa ku hetisisiwa ka khodi hi ku tirhisa mintirho ya ntambhu ku ya eka khodi, leyi vahlaseri va nga yi hlanganisaka hi tinhla to chela leti simekiweke eka DOM.
Minxaxamelo ya mpfumelelo wa host yo anama ngopfu i mugodi wun'wana wa nsuku. Ku veka eka nxaxamelo wo basa wa domain hinkwayo ya CDN ku fana na *.googleapis.com kumbe *.cloudflare.com swi vula leswaku xitirhisiwa xin’wana na xin’wana lexi khomiweke eka tipulatifomo teto xi hundzuka xihlovo xa tsalwa lexi tshembekaka. Vahlaseri va nga layicha JavaScript yo biha eka vukorhokeri lebyi naswona va endla leswaku yi tirhisiwa endzeni ka xiyimo xa vuhlayiseki bya xikongomelo. Switirhisiwa swo fana na CSP Evaluator (leswi tumbuluxiweke hi Google) swi nga hatlisa swi fungha ku nghena loku ku pfumelelaka ku tlula mpimo. Vapentester va fanele ku tlhela va lava swihlovo swa wildcard (*), ku kayivela ka swipimelo swa object-src, na ku pfumaleka ka swiletelo swa base-uri na form-action — ti vector timbirhi leti talaka ku honisiwa to humesa datha kumbe ku tekela ku rhumeriwa ka fomo.
Tithekiniki ta ku Bypass ta CSP leti Tirhaka
Loko muendli wa pentester a tiveka pholisi ya CSP hi nkarhi wa ku kambela, goza leri landzelaka i ku kumisisa loko yi nga hundza. Tithekiniki to hlayanyana leti tsariweke kahle ti kona, naswona ku tirhisiwa ka tona ku titshege hi ku helela hi swiletelo swo karhi na swivulavulelo swa xihlovo eka pholisi ya xikongomelo.
"Pholisi ya Vuhlayiseki bya Vuxokoxoko yi tiyile ntsena ku fana na xileriso xa yona xo tsana swinene. Xivulavulelo xin'we xa xihlovo lexi pfumelelaka ku tlula mpimo xi nga paluxa pholisi leyi hi ndlela yin'wana yi tiyeke — naswona vapentester lava nga na ntokoto va swi tiva kahle laha va nga langutaka kona."
💡 DID YOU KNOW?
Mewayz replaces 8+ business tools in one platform
CRM · Invoicing · HR · Projects · Booking · eCommerce · POS · Analytics. Free forever plan available.
Start Free →Ku tirhisiwa loko biha ka makumu ya JSONP i yin’wana ya tindlela to hundza leti tshembekaka swinene. Loko CSP yi endla nxaxamelo wo basa wa domain leyi khomaka ndhawu yo hetelela ya JSONP (ti-API to tala ta Google, hi xikombiso), muhlaseri a nga endla parameter ya callback leyi tirhisaka JavaScript ya ku tihlawulela. Xikombiso, loko script-src yi katsa accounts.google.com, ndhawu yo hetelela ya JSONP eka /o/oauth2/revoke?callback=alert(1) yi nga tirhisiwa tanihi xihlovo xa tsalwa. Vapentester va fanele ku hlayela tidomeni hinkwato leti nga eka nxaxamelo wo basa no kambela yin’wana na yin’wana eka JSONP, ku rhurhela layiburari ya Angular (leswi endlaka leswaku ku nghenisiwa ka xifaniso hi ku tirhisa ng-app), kumbe ku pfuleka ka vuhlayiseki bya ku kongomisa nakambe lebyi nga hlanganisiwaka hi tinketana na script-src allowlists.
Ku tekeriwa ka URI ya xisekelo swi tirha loko pholisi yi pfumala xileriso xa base-uri. Hi ku nghenisa thegi ya
Eka switirhisiwa swa manguva lawa leswi tirhisaka CSP leyi nga sekeriwangiki, va-pentester va fanele ku lava ku tirhisiwa nakambe ka nkarhi lowu nga si tshamaka (ti-nonce leti nga cinciki exikarhi ka swikombelo), ku vupfa ka nkarhi hi ku tirhisa matluka ya swihoxo kumbe tinhlamulo leti hlayisiweke, na minkarhi yo nghenisa swihlawulekisi eka tithegi ta swikripti leti nga kona leti nga eka nxaxamelo wo basa hi ku tirhisa ku tirhisiwa ka DOM. Switirhisiwa swa swikripti — swikripti leswi nga enawini leswi se swi tshembiwaka hi pholisi leswi nga sindzisiwaka ku tirhisa ku nghenisa loku lawuriwaka hi muhlaseri — swi yimela kumbexana xiyenge xa ku hundza lexi rharhanganeke swinene naswona swi lava ku tolovelana lokukulu na khodi ya JavaScript ya xikongomelo.
Ku aka Maendlelo ya Nkambisiso wa CSP
Ku kamberiwa ka CSP loku humelelaka ku lava endlelo leri hlelekeke ku tlula ku kamberiwa ka nkarhinyana. Vapentester va fanele ku nghenisa nxopaxopo wa CSP eka maendlelo ya vona ya ntirho ya ku kambela matirhiselo ya webu ya ntolovelo, ku sungula hi ku kambela loku nga tirhiki na ku ya emahlweni ku ya eka matshalatshala yo tirhisa hi ndlela leyi tirhaka.
Sungula hi ku hlengeleta tinhlokomhaka hinkwato ta CSP na tithegi ta meta eka xitirhisiwa hinkwaxo. Tipholisi ti nga hambana exikarhi ka tindhawu to hetelela — phanele ya vulawuri yi nga ha va na vulawuri byo tika ku tlula tluka ro fika ra vuxavisi, kumbe hi ndlela yo hambana. Tirhisa switirhisiwa swa muendli wa browser, ku kamberiwa ka nhlamulo ya Burp Suite, kumbe switirhisiwa swa layini ya swileriso swo fana na curl -I ku khoma tinhlokomhaka. Nyika pholisi yin’wana na yin’wana yo hlawuleka eka switirhisiwa swa nkambisiso wa xiothomethi: Mukamberi wa CSP wa Google, Observatory ya Mozilla, na vuhlayiselo bya csp-bypass eka GitHub hinkwaswo swi nyika swikambelo swo sungula swa xihatla.
Endzhaku, mepe pholisi ku lwisana na mahanyelo ya xiviri ya ku layicha switirhisiwa ya xitirhisiwa. Xana ku na swikripti leswi layichiweke ku suka eka tidomeni leti nga riki eka nxaxamelo wo basa (leswi kombisaka leswaku pholisi yi nga va eka movha wa xiviko ntsena kumbe yi nga sindzisiwi)? Xana xitirhisiwa xi titshege ngopfu hi swikripti swa le ndzeni ka layini leswi nga ta tshoveka ehansi ka pholisi yo tika — leswi ringanyetaka leswaku vaendli va nga ha va va ntshunxe CSP ku hlayisa ntirho? Eka tipulatifomo leti nga na ti-architecture to rharhangana — ehleketa hi switirhisiwa swa vufambisi bya bindzu leswi nga na mimojula leyi hlanganisiweke leyi hlanganisaka tideshibhodi ta vuxopaxopi, ku hlela ku thoriwa, ku lulamisiwa ka hakelo, na ntirhisano wa xipano — ku hlayisa CSP yo tiya eka vuandlalo byin’wana na byin’wana bya swihlawulekisi i ntlhontlho wa xiviri wa vunjhiniyara. Vapentester va fanele ku nyikela nyingiso lowukulu eka swihlawulekisi leswi engeteriweke sweswinyana kumbe ku hlanganisiwa ka vanhu va vunharhu, tanihileswi leswi swi nga ha vaka swi nghenise swihlawulekisi swa pholisi.
- Khoma na ku khathalela tinhlokomhaka ta CSP ku suka eka ndhawu yin’wana na yin’wana yo hlawuleka yo hetelela na muxaka wa nhlamulo
- Tirhisa nxopaxopo wa pholisi wa xiothomethi hi ku tirhisa CSP Evaluator na switirhisiwa swo fana
- Hlaya tidomeni hinkwato leti xaxametiweke hi ku basa ta tindhawu to hetelela ta JSONP, tilayiburari ta Angular, na ku kongomisa nakambe loku pfulekeke
- Kambela ku vhumbha ka nonce, ku tirhisiwa nakambe, kumbe ku vupfa eka tipholisi leti nga sekeriwangiki
- Tiyisisa leswaku movha wa xiviko ntsena a wu endliwi xihoxo hi movha lowu sindzisiweke
- Ringeta tithekiniki ta ku hundza leti tsariweke ku lwisana na ku tsana loku hlawuriweke
- Tsala swikumiwa hi nkongomiso wo lulamisa, ku katsa na ku cinca ka swiletelo swo karhi
Ku tsala Swikumiwa swa CSP leswi nga na Goza eka Swiviko swa Pentest
Ku kuma ku tsana ka CSP i hafu ntsena ya ntirho — ku swi hlanganisa hi ndlela leyinene eka swipano swa nhluvukiso swi boha loko swi lulamisiwa hakunene. Ku kumiwa loku vulaka ntsena leswaku "CSP yi pfumelela unsafe-inline" handle ka mongo swi nga ha endleka ku tekeriwa enhlokweni. Ematshan’wini ya sweswo, vapentester va fanele ku kombisa ku khumbeka loku kongomeke ka ku tsana kun’wana na kun’wana hi ku ku boha hi tinketana hi vector ya XSS ya xiviri kumbe ya thiyori leyi kongomeke eka xitirhisiwa lexi kongomisiweke.
Hlela swikumiwa swa wena swa CSP ku katsa pholisi ya sweswi (hi rito), xileriso xo karhi kumbe xivulavulelo xa xihlovo lexi nga ekhombyeni, vumbhoni bya miehleketo lebyi kombisaka ku tirhisiwa kumbe xitlhokovetselo xa nhlaselo lexi nga erivaleni, na pholisi leyi ringanyetiweke leyi lulamisiweke. Laha swi kotekaka, nyika nhlokomhaka leyi kongomeke leyi ntlawa wa nhluvukiso wu faneleke ku yi tirhisa. Eka tinhlengeletano leti fambisaka switirhisiwa swa webu leswi rharhanganeke — tipulatifomo to fana na Mewayz leti hlanganisaka CRM, ku endla ti-invoyisi, ku hakela, vufambisi bya HR, na makume ya mimojula yin’wana eka xihlanganisi xin’we xa vatirhisi vo tlula 138,000 — switsundzuxo swa ku lulamisa swa CSP swi fanele ku hlamusela mpimo lowu heleleke wa ku hlanganisiwa ka vanhu va vunharhu na ku layicha ka nhundzu leyi cinca-cincaka. Pholisi leyi nga na vukarhi ngopfu yi ta herisa matirhelo; leyi pfumelelaka ngopfu yi nyika ku tshemba ka mavunwa.
Eku heteleleni, CSP a hi xibamu xa silivhere, naswona va-pentester va fanele ku xi frame hi ku ya hi swiviko swa vona. I leyara ya matimba eka maqhinga ya vusirheleri-vuenti lama tirhaka kahle etlhelo ka ku tiyisisiwa ka swingheniso leswi tiyeke, ku khoda ka vuhumelerisi, vutshembeki bya switirhisiwa leswitsongo (SRI), na maendlelo ya nhluvukiso lama sirhelelekeke. Tinhlengeletano leti kumaka CSP kahle ti yi khoma tanihi pholisi leyi hanyaka — leyi humelelaka etlhelo ka xitirhisiwa xa yona, yi kamberiwa nkarhi na nkarhi, naswona yi nga si tshama yi titshega hi 'unsafe-inline' tanihi ndlela yo koma ya nkarhi hinkwawo. Eka va-pentester, ku tiva nxopaxopo wa CSP swi hundzula ku kamberiwa ka nhlokomhaka ya ntolovelo ku va xin’wana xa swilo swa nkoka swinene leswi rhumeriwaka eka nkambisiso wihi na wihi wa xitirhisiwa xa webu.
Swivutiso Leswi Vutisiwaka Nkarhi Na Nkarhi
I yini Pholisi ya Vuhlayiseki bya Vuxokoxoko (CSP) naswona hikokwalaho ka yini vapentester va fanele ku khathala?
Pholisi ya Vuhlayiseki bya Vuxokoxoko i endlelo ra vuhlayiseki bya le tlhelo ra browser leri lawulaka leswaku hi swihi switirhisiwa leswi pheji ya webu ri nga swi layicha, ku pfuneta ku sivela XSS, ku nghenisiwa ka data, na nhlaselo wa ku clickjacking. Vapentester va fanele ku twisisa CSP hikuva i yin’wana ya vulawuri bya vuhlayiseki lebyi talaka ku lulamisiwa hi ndlela yo biha — tidyondzo ti kombisa kwalomu ka 94% wa tipholisi leti tirhisiweke ti na ku tsana loku nga tirhisiwaka. Ku tiva masungulo ya CSP swi pfumelela va-pentester ku kuma vuhlayiseki bya nkoka lebyi swikeni swa otomatiki swi talaka ku swi pfumala hi ku helela.
Hi swihi swivumbeko swo biha swa CSP leswi tolovelekeke leswi vapentester va swi kumaka?
Ku lulamisiwa loku hoxeke loku tolovelekeke swinene ka CSP ku katsa ku tirhisa swiletelo swa unsafe-inline na unsafe-eval, swihlovo swa wildcard leswi pfumelelaka ku tlula mpimo, swiletelo leswi kayivelaka swa frame-ancestors leswi endlaka leswaku ku va na ku clickjacking, na ku veka nxaxamelo wo basa wa tidomeni hinkwato ta CDN leti khomaka swilo leswi lawuriwaka hi muhlaseri. Vapentester va fanele ku tlhela va lava swiletelo leswi kayivelaka swo fana na base-uri na form-action, leswi nga tirhisiwaka eka vuxisi na ku susa data hambiloko vulawuri bya swikripti byi vonaka byi tiyile.
Xana mabindzu ma nga swi sirhelela njhani switirhisiwa swa wona swa webu hi tinhlokomhaka ta CSP leti faneleke?
Mabindzu ya fanele ku sungula hi CSP yo tika hi ku tirhisa nonce-based kumbe hash-based script allowlisting ematshan’wini ya ti whitelists ta domain. Tirhisa eka movha wa xiviko ntsena ku sungula ku kuma ku tshoveka ku nga si sindzisiwa. Tipulatifomo to fana na Mewayz, OS ya bindzu ya 207-module leyi sungulaka eka $19/mo, yi pfuna swipano ku lawula vukona bya swona bya webu hi ku hlayiseka loko swi ri karhi swi landzelela maendlelo lamanene ya vuhlayiseki bya manguva lawa eka tindhawu hinkwato to khumba ta xidijitali.
Hi swihi switirhisiwa leswi vapentester va swi tirhisaka ku kambela ku tirha kahle ka CSP?
Va-Pentester hi ntolovelo va tirhisa CSP Evaluator ya Google, switirhisiwa swa vaendli va browser, na swiengetelo swa Burp Suite ku xopaxopa tinhlokomhaka ta CSP ku vona ku tsana. Ku kamberiwa hi voko swi tshama swi ri swa nkoka — switirhisiwa swa otomatiki swi pfumala ku hundza loku titshegeke hi mongo ku fana na tindhawu to hetelela ta JSONP na ku cheriwa ka xifaniso xa Angular eka tidomeni leti xaxametiweke hi ku basa. Nkambisiso lowu heleleke wu hlanganisa ku skena ka xiothomethi na ku kamberiwa hi voko ka xileriso xin’wana na xin’wana ku ya hi tithekiniki to hundza leti tivekaka na xithaki xa thekinoloji xo karhi xa xitirhisiwa.
leyi tivekakaTry Mewayz Free
All-in-one platform for CRM, invoicing, projects, HR & more. No credit card required.
Get more articles like this
Weekly business tips and product updates. Free forever.
You're subscribed!
Start managing your business smarter today
Join 30,000+ businesses. Free forever plan · No credit card required.
Ready to put this into practice?
Join 30,000+ businesses using Mewayz. Free forever plan — no credit card required.
Start Free Trial →Related articles
Hacker News
Laravel raised money and now injects ads directly into your agent
Apr 16, 2026
Hacker News
Claude Opus 4.7 Model Card
Apr 16, 2026
Hacker News
There's yet another study about how bad AI is for our brains
Apr 16, 2026
Hacker News
Qwen3.6-35B-A3B: Agentic Coding Power, Now Open to All
Apr 16, 2026
Hacker News
The Future of Everything Is Lies, I Guess: Where Do We Go from Here?
Apr 16, 2026
Hacker News
Cloudflare Email Service: now in public beta. Ready for your agents
Apr 16, 2026
Ready to take action?
Start your free Mewayz trial today
All-in-one business platform. No credit card required.
Start Free →14-day free trial · No credit card · Cancel anytime