Обновить
349.4

Веб-разработка *

Делаем веб лучше

Сначала показывать
Порог рейтинга

Group-IB подтвердила факт взлома сайта The Bell и отправки пользователям рассылки с провокациями

Время на прочтение1 мин
Количество просмотров8.9K
imageПример фейковой рассылки после взлома сайта The Bell.

8 октября 2021 года Group-IB подтвердила факт взлома сайта The Bell и отправки пользователям рассылки с провокационным содержанием. Специалисты компании по информационной безопасности из лаборатории компьютерной криминалистики и исследования вредоносного кода обнаружили следы проникновения неустановленными лицами к административной панели сайта The Bell и установили некоторые обстоятельства этого инцидента.
Читать дальше →

Автор скрипта для узоров в графе коммитов GitHub сделал программу, которая притворяется, что набирает сообщение в Slack

Время на прочтение1 мин
Количество просмотров18K


Пользователи сайта Hacker News обнаружили, что автор скрипта создания узоров в графе коммитов GitHub Уилл Лайнвебер (вебмастер из Сан-Франциско) разработал еще несколько небольших и необычных программ. Последняя из них вообще притворяется, что набирает сообщение в корпоративном мессенджере Slack, когда кто-то еще набирает текст, и останавливается, когда другой пользователь перестает печатать.
Читать дальше →

Хостинг сайта на Imgur

Время на прочтение6 мин
Количество просмотров3.5K


В интернете трудно найти нормальный хостинг для файлов, зато есть огромное количество бесплатных хостингов картинок вроде Imgur или Flickr. Поэтому давным-давно появилась идея размещать там произвольные файлы под видом картинок (есть масса плагинов, чтобы заливать на Flickr любые файлы или прятать произвольные файлы внутри настоящих фотографий). Сейчас эта концепция продвинулась ещё дальше.

Если вкратце, то экспериментальный инструмент Web2img сначала перекодирует файлы вашего веб-сайта в формат изображений (для размещения на хостинге), а затем преобразует эту картинку в JS-скрипт для выполнения в браузере на лету (через service worker). Таким образом, контент сайта загружается с Imgur прямо в браузер.
Читать дальше →

Глава ЦИК: скремблер на сайте с первыми итогами выборов сделан временно и против атак на ресурсы избирательной системы

Время на прочтение2 мин
Количество просмотров15K


В интервью телеканалу RTVI глава ЦИК рассказала, что временный скремблер на сайте с первыми итогами выборов сделан разработчиками специально против атак на ресурсы избирательной системы. По словам председателя ЦИК РФ, это временное решение.
Читать дальше →

Обнаружена утечка данных Travis CI в период с 3 по 10 сентября

Время на прочтение1 мин
Количество просмотров1K

Данные проектов Travis CI попали в открытый доступ в промежутке между 3 и 10 сентября, сообщает Arstechnica.

Сбой в работе сервиса непрерывной интеграции программного обеспечения Travis CI поставил под угрозу данные тысяч проектов с открытым исходным кодом. По словам эксперта по безопасности Феликса Лэнга, уязвимость Travis CI привела к перехвату злоумышленниками таких переменных защищенной среды, как токены API, ключи для подписи и данные учетных записей. 

Инцидент получил кодовое название CVE-2021-41077, разработчики определили, что утечка данных происходила в период с 3 по 10 сентября, и затрагивает сборки, созданные в этот промежуток времени.

Читать далее

Сайты начали добавлять фейковую задержку для тех, кто не принимает куки

Время на прочтение1 мин
Количество просмотров15K


Сайт Starbucks UK стал одним из первых крупных сайтов, который внедрил тёмные паттерны для установки куков. Если пользователь отказывается, сайт выводит диалог: «Обработка заявки на изменение предпочтений. В данный момент мы обрабатываем вашу заявку на изменение настроек куков. Это может занять несколько минут».

Если согласиться на вариант по умолчанию, «заявка» обрабатывается мгновенно.
Читать дальше →

Стартап Supabase, предлагающий backend как услугу, привлек $30 млн инвестиций

Время на прочтение1 мин
Количество просмотров4.8K

Cтартап Supabase, создавший платформу с открытым кодом для автоматизации backend-разработки приложений, объявил о привлечении 30 миллионов долларов инвестиций. Ведущим инвестором стала всемирная инвестиционная фирма Coatue.

Supabase предлагает поддержку баз данных PostgreSQL и средства аутентификации. Компания предоставляет все необходимые инструменты для работы с базами данных, а также веб-интерфейс для оперативного управления ими. Платформу называют альтернативой Firebase, ресурсу для создания приложений Google.

«Мы не пытаемся построить кардинально другую систему: уже существуют надежные продукты на основе проектов с открытым исходным кодом, предназначенные для корпоративных пользователей, просто они недостаточно удобны в использовании. Так что на самом деле сейчас Supabase представляет собой слияние шести инструментов, скоро их будет семь. Некоторые инструменты разработали мы сами», — говорит соучредитель Supabase Пол Копплстоун.

Supabase выбрала нестандартный путь и сразу же запустила хостинговую версию своего инструмента. Компания намерена использовать полученные средства, чтобы продолжать инвестировать в различные инструменты и нанимать персонал для поддержки своего роста.

Читать далее

Cloudflare добавила поддержку Rust для создания воркеров

Время на прочтение2 мин
Количество просмотров2.3K

В Cloudflare внедрили поддержку создания воркеров на Rust без использования JavaScript. Соответствующий код опубликован на GitHub. 

Читать далее

Вебинар «Как свести даунтайм к минимуму и не потерять миллионы» 21 сентября

Время на прочтение1 мин
Количество просмотров467

Аварии, атаки, «хабраэффект» — многое может вывести ваш веб-ресурс из строя. Это не только неприятно и вредит репутации — каждую минуту недоступности вы теряете деньги.

21 сентября на совместном вебинаре NGENIX и DataLine обсудим, как свести даунтайм к минимуму и не потерять миллионы.

Подробности и регистрация

Энтузиаст создает интерфейс Windows 11 на React в браузере

Время на прочтение2 мин
Количество просмотров9.6K


Разработчик под ником Blue Edge опубликовал на GitHub проект Windows 11 in React — это визуализация интерфейса Windows 11 в браузере с помощью React. Автор создал сайт win11.blueedge.me, где уже доступны основные элементы рабочего стола новой ОС для ознакомления и начального понимания, как она работает.
Читать дальше →

Что выучить, чтобы работать фулстеком. Приглашаем на профессию «Фулстек-разработчик»

Время на прочтение4 мин
Количество просмотров3.6K

Профессия в HTML Academy — 6 курсов, на которых научим вас верстать по-современному, писать фронтенд на JavaScript и делать бэкенд на Node.js. После обучения — практика в команде с живыми людьми. Ближайшая профессия «Фулстек-разработчик» начинается 24 августа, поэтому есть немного времени объяснить подробнее.

На профессии вы научитесь делать веб-приложения целиком, без сомнений по поводу того, как подключить базу или прикрутить слайдер. Всё сможете сами. Будете строить архитектуру клиентских и серверных приложений, поймёте, как работают и пишутся SPA, как применять ООП и паттерны проектирования, освоите стек React (Redux, Redux Thunk, Axios), познакомитесь с TypeScript, автоматизированным тестированием и базами данных MongoDB и PostgreSQL. Уф.

Это не просто так столько всего — это всё нужно, чтобы работать фулстеком.

Узнать подробнее

Вышла Joomla 4

Время на прочтение4 мин
Количество просмотров17K

Итак, в свой 16-й день рождения вышла CMS Joomla 4.0. Это действительно долгожданное событие, так как с момента предыдущей мажорной версии прошло 9 лет.

В процессе работы добавлено множество новых функций, улучшена работа с кодом для разработчиков, добавлены новые сущности в CMS - процессы

Читать далее

Четвёртый бесплатный УЦ как альтернатива Let's Encrypt

Время на прочтение2 мин
Количество просмотров22K
Как известно, Let's Encrypt — не единственный удостоверяющий центр, который автоматически выдаёт бесплатные сертификаты TLS по протоколу ACME. Кроме него, это делают норвежский Buypass (услуга BuyPass Go SSL) и австрийский ZeroSSL. До сих пор они оставались единственными резервными вариантами. Но теперь в команде бесплатных УЦ появился четвёртый игрок: SSL.com.

Вообще, сейчас всё больше УЦ начинают выдавать краткосрочные сертификаты и автоматизировать работу по протоколу ACME. В любом случае, полезно иметь запасной вариант на случай сбоя Let's Encrypt. Вдруг их новые серверы не выдержат нагрузки.
Читать дальше →

Ближайшие события

Программист захостил сайт на калькуляторе

Время на прочтение1 мин
Количество просмотров13K


Немецкий программист Тобиас Мэдел (Tobias Mädel) поднял веб-сервер на калькуляторе Casio fx-9750GII. Он захостил там сайт и опубликовал исходный код этого проекта на GitHub. Просьба этот сайт не Хабраэффектить — там скорость соединения 115 200 бод.
Читать дальше →

Юристы из Гарварда обратили внимание на проблему «мертвых» ссылок в интернете

Время на прочтение2 мин
Количество просмотров4.9K

Команда Гарвардской школы права изучила проблему «вымирания» ссылок и дрейфа контента в интернете. Исследователи проанализировали гиперссылки в статьях газеты New York Times начиная с запуска сайта NYT в 1996 году и до середины 2019 года. Исследование показало, что около четверти ссылок в статьях NYT нерабочие.

Читать далее

Автор Doom Captcha предлагает отсеивать ботов фрагментом видеоигры

Время на прочтение2 мин
Количество просмотров10K


Испанский разработчик Микель Кэмпс Ортеза (Miquel Camps Orteza) представил каптчу в виде элемента игры в Doom. 23 мая этот проект стал самой популярной продуктовой идеей на площадке Product Hunt. Автор дум-каптчи распостраняет ее бесплатно. Исходный код проекта доступен в репозитории разработчика на github.io.
Читать дальше →

Прямой эфир про тесты, трейты, devops в монолите, переход на Go и KPHP с казанского PHP-митапа

Время на прочтение1 мин
Количество просмотров1.8K

Привет! В эту субботу с 11 утра по Москве мы проведем трансляцию со второй встречи казанского PHP-чата. Как всегда, зрителям онлайна будет доступен интерактив – чат на ютубе и возможность задать вопрос голосом прямо из браузера после любого доклада.

Читать далее

GitHub блокирует FLoC от Google на всех страницах, кроме кастомных доменов

Время на прочтение1 мин
Количество просмотров7K

GitHub объявил о развертывании GitHub Pages, что позволит пользователям создавать веб-сайты прямо из своего репозитория. Сервис возвращаемых заголовков предназначен для того, чтобы владельцы сайтов могли отказаться от новой альтернативы cookies Google FLoC.

Читать далее

Как составить резюме веб-разработчика: интервью с Марией Обориной из hh.ru

Время на прочтение1 мин
Количество просмотров2.7K

29 апреля пройдёт лайв для начинающих веб-разработчиков — «Как составить резюме веб-разработчика: интервью с Марией Обориной из hh.ru».

Что вас ждёт на лайве:

1. Проведём исследование и сделаем разбор трёх трёх случайно выбранных резюме. Если вы хотите принять участие, необходимо заполнить форму. Перед отправкой ознакомьтесь с условиями исследования.

2. Обсудим, как составить и оформить хорошее резюме.

3. Расскажем, на чём сделать акцент в резюме, если мало опыта работы.

Читать далее

Google и Ростуризм запустили проект «Раскуси Россию» о русской кухне

Время на прочтение1 мин
Количество просмотров1.5K

Российское отделение Google вместе с Ростуризмом организовали проект «Раскуси Россию» на платформе Google Arts & Culture. Посетителям площадки предлагают ознакомиться с региональными кухнями страны, историей и традициям, а также современными тенденциями в ресторанной культуре.

Читать далее

Вклад авторов