Рубрики
ИТ

JavaScript больше не нужен? Появился способ собирать быстрые сайты на привычном Dart

Некогда сложные правила заменили на интуитивно понятный конструктор.Read More

Рубрики
На повестке дня

Более 100 расширений из Chrome Web Store воровали данные и аккаунты пользователей

Эксперты из компании Socket обнаружили в Chrome Web Store целый кластер из 108 вредоносных расширений, которые передают данные пользователей в общую инфраструктуру, а также внедряют рекламу и произвольный JavaScript на посещаемые страницы. В общей сложности малварь установили около 20 000 человек.

Рубрики
Технологии

OpenAI отозвала сертификат macOS-приложений после атаки через зависимость Axios

Компания не обнаружила утечки данных, но признала риск компрометации цепочки поставок и срочно меняет механизм подписи OpenAI объявила об отзыве сертификата подписи своих macOS-приложений после инцидента с заражённой библиотекой Axios (популярная библиотека для работы с HTTP-запросами в JavaScript и Node.js), использовавшейся в процессе сборки. Несмотря на отсутствие признаков компрометации данных, компания решила действовать превентивно. Проблема […]

Рубрики
На повестке дня

Критическая уязвимость Flowise активно применяется в атаках

Исследователи зафиксировали первые попытки атак на ИИ-платформу Flowise с использованием критической уязвимости CVE-2025-59528, которая представляет собой инъекцию произвольного JavaScript-кода. Этот баг получил максимальные 10 баллов по шкале CVSS, и о нем было известно более полугода, однако в сети по-прежнему доступны от 12 000 до 15 000 экземпляров Flowise.

Рубрики
Технологии

ИИ перестанет «забывать»: Андрей Карпати предложил новый способ работы с LLM вместо RAG

Андрей Карпати, бывший директор по искусственному интеллекту Tesla и сооснователь OpenAI, представил новый подход к управлению знаниями, который может изменить подход к исследовательским проектам. Его метод, названный LLM Knowledge Bases, предлагает использовать большие языковые модели (LLM) для создания и поддержания структурированных баз знаний в формате Markdown (.md). Этот подход решает проблему потери контекста в ИИ-проектах, […]

Рубрики
Технологии

Google превратила текст в XR-приложения: Vibe Coding XR создаёт AR/VR-сцены за минуты

Google анонсировала Vibe Coding XR — инновационный рабочий процесс для быстрого прототипирования приложений дополненной и виртуальной реальности (XR). Этот инструмент позволяет разработчикам создавать интерактивные, пространственно-ориентированные приложения для Android XR, используя текстовые запросы. Основой технологии стали возможности модели Gemini и фреймворка XR Blocks. Vibe Coding XR устраняет сложности, связанные с разработкой XR-приложений, таких как интеграция сенсоров […]

Рубрики
Технологии

Миграция с Power BI на Visiology: как мы перевели сложнейшую аналитику без потери бизнес-логики

Мы рискнули перенести сложный отчет с нетривиальной семантикой из Power BI в Visiology. Рассказываем, где пришлось пересобрать модель данных, писать JavaScript вместо пары кликов и почему результат все равно того стоил.

Рубрики
ИТ

«Ололошка562» и спящий код. На Википедии сработал самораспространяющийся JavaScript-червь, затронувший тысячи страниц

Внутренняя проверка безопасности обернулась цепной реакцией, которая за считанные минуты испортила Meta-Wiki и заразила пользовательские скрипты.Read More

Рубрики
Технологии

Минимальный продакшн-шаблон для Next.js приложения

Собрал production‑ready Next.js boilerplate для self‑hosted проектов: один репозиторий, один VPS, Docker + nginx + Let’s Encrypt, GitHub Actions, опциональный MongoDB, авторизация и небольшой UI‑кит. Это кейс про инфраструктуру вокруг Next.js без Vercel и прочих managed‑платформ для большего контроля и экономичного старта.

Рубрики
Технологии

Пост @denis-19 — Учебный процесс в IT (+3) — 03.03.2026 07:19

31 сервис для бесплатного обучения: бэкенд, фронтэнд, нейронки, докер, Java, Web-3 и многое другое: HTML.com — полный справочник тегов и атрибутов для новичков, делающих первые шаги в разметке веб-страниц; Web.dev — обучающий курс от Google с практикой: современная вёрстка, гриды, флексы и всё, что нужно для красивых макетов; Javascript.info — настольная книга по JS: от […]