Рубрики
Технологии

Минимальный продакшн-шаблон для Next.js приложения

Собрал production‑ready Next.js boilerplate для self‑hosted проектов: один репозиторий, один VPS, Docker + nginx + Let’s Encrypt, GitHub Actions, опциональный MongoDB, авторизация и небольшой UI‑кит. Это кейс про инфраструктуру вокруг Next.js без Vercel и прочих managed‑платформ для большего контроля и экономичного старта.

Рубрики
Технологии

Пост @denis-19 — Учебный процесс в IT (+3) — 03.03.2026 07:19

31 сервис для бесплатного обучения: бэкенд, фронтэнд, нейронки, докер, Java, Web-3 и многое другое: HTML.com — полный справочник тегов и атрибутов для новичков, делающих первые шаги в разметке веб-страниц; Web.dev — обучающий курс от Google с практикой: современная вёрстка, гриды, флексы и всё, что нужно для красивых макетов; Javascript.info — настольная книга по JS: от […]

Рубрики
Технологии

Security Week 2610: новые атаки на разработчиков ПО

Совсем недавно мы писали о приписываемой северокорейской группировке атаке, целью которой были разработчики ПО, находящиеся в процессе поиска работы. На прошлой неделе исследователи компании Microsoft опубликовали отчет о еще одной похожей атаке. В более раннем исследовании основное внимание было уделено социальной инженерии, в то время как Microsoft подробно рассказывает о технической стороне атаки. Общая схема […]

Рубрики
ИТ

1100 долларов на токены и один инженер. Cloudflare собрала замену Next.js всего за неделю

Новый фреймворк vinext сократил размер клиентских бандлов на 56% в тестовом приложении.Read More

Рубрики
ИТ

Хотел получить работу, а получил взлом. Как хакеры разводят программистов на «тестовых заданиях»

Забудьте про письма от принцев – теперь присылают вредоносный Next.js.Read More

Рубрики
Технологии

OpenIDE 2025.3: поддержка Java 25, Go, JavaScript/TypeScript и Spring MCP

«Группа Астра» совместно с компаниями Axiom JDK и Haulmont выпустили обновление OpenIDE 2025.3 — первый мажорный релиз российской интегрированной среды разработки в этом году.

Рубрики
На повестке дня

HTB Previous. Повышаем привилегии через Terraform при атаке на сервер

Для подписчиковСегодня я покажу, как можно захватить контроль над сервером, повысив привилегии через Terraform — популярный инструмент управления инфраструктурой. По дороге используем уязвимость во фреймворке Next.js, после чего проэксплуатируем LFI и добудем учетные данные.

Рубрики
ИТ

Разработчик Firefox перепутал два символа — и подарил хакерам RCE-уязвимость в движке JavaScript

Как один неправильный символ довел Mozilla до истерики.Read More

Рубрики
На повестке дня

Критический баг в n8n открывал путь к RCE

В платформе для автоматизации рабочих процессов n8n обнаружили критическую уязвимость, позволявшую выполнять произвольные команды на стороне сервера. Проблема, получившая идентификатор CVE-2026-25049 (9,4 балла по шкале CVSS), затрагивает механизм песочницы, который должен изолировать выполнение JavaScript-выражений в рабочих процессах.

Рубрики
На повестке дня

Атака у водопоя. Внедряем JS-бэкдор в Confluence

Для подписчиковConfluence — не просто корпоративная база знаний, а еще и удобная точка опоры для хакера в организации. В этой статье мы разберем актуальный пример «атаки у водопоя» с внедрением JS-бэкдора в основную форму аутентификации Confluence.