Некогда сложные правила заменили на интуитивно понятный конструктор.Read More
Метка: JavaScript
Эксперты из компании Socket обнаружили в Chrome Web Store целый кластер из 108 вредоносных расширений, которые передают данные пользователей в общую инфраструктуру, а также внедряют рекламу и произвольный JavaScript на посещаемые страницы. В общей сложности малварь установили около 20 000 человек.
Компания не обнаружила утечки данных, но признала риск компрометации цепочки поставок и срочно меняет механизм подписи OpenAI объявила об отзыве сертификата подписи своих macOS-приложений после инцидента с заражённой библиотекой Axios (популярная библиотека для работы с HTTP-запросами в JavaScript и Node.js), использовавшейся в процессе сборки. Несмотря на отсутствие признаков компрометации данных, компания решила действовать превентивно. Проблема […]
Исследователи зафиксировали первые попытки атак на ИИ-платформу Flowise с использованием критической уязвимости CVE-2025-59528, которая представляет собой инъекцию произвольного JavaScript-кода. Этот баг получил максимальные 10 баллов по шкале CVSS, и о нем было известно более полугода, однако в сети по-прежнему доступны от 12 000 до 15 000 экземпляров Flowise.
Андрей Карпати, бывший директор по искусственному интеллекту Tesla и сооснователь OpenAI, представил новый подход к управлению знаниями, который может изменить подход к исследовательским проектам. Его метод, названный LLM Knowledge Bases, предлагает использовать большие языковые модели (LLM) для создания и поддержания структурированных баз знаний в формате Markdown (.md). Этот подход решает проблему потери контекста в ИИ-проектах, […]
Google анонсировала Vibe Coding XR — инновационный рабочий процесс для быстрого прототипирования приложений дополненной и виртуальной реальности (XR). Этот инструмент позволяет разработчикам создавать интерактивные, пространственно-ориентированные приложения для Android XR, используя текстовые запросы. Основой технологии стали возможности модели Gemini и фреймворка XR Blocks. Vibe Coding XR устраняет сложности, связанные с разработкой XR-приложений, таких как интеграция сенсоров […]
Мы рискнули перенести сложный отчет с нетривиальной семантикой из Power BI в Visiology. Рассказываем, где пришлось пересобрать модель данных, писать JavaScript вместо пары кликов и почему результат все равно того стоил.
Внутренняя проверка безопасности обернулась цепной реакцией, которая за считанные минуты испортила Meta-Wiki и заразила пользовательские скрипты.Read More
Собрал production‑ready Next.js boilerplate для self‑hosted проектов: один репозиторий, один VPS, Docker + nginx + Let’s Encrypt, GitHub Actions, опциональный MongoDB, авторизация и небольшой UI‑кит. Это кейс про инфраструктуру вокруг Next.js без Vercel и прочих managed‑платформ для большего контроля и экономичного старта.
31 сервис для бесплатного обучения: бэкенд, фронтэнд, нейронки, докер, Java, Web-3 и многое другое: HTML.com — полный справочник тегов и атрибутов для новичков, делающих первые шаги в разметке веб-страниц; Web.dev — обучающий курс от Google с практикой: современная вёрстка, гриды, флексы и всё, что нужно для красивых макетов; Javascript.info — настольная книга по JS: от […]