Все потоки
Поиск
Написать публикацию
Обновить
356.01

Веб-разработка *

Делаем веб лучше

Сначала показывать
Порог рейтинга

Mozilla пытается переложить на сообщество поддержку проекта MDN после массового увольнения сотрудников

Время на прочтение2 мин
Количество просмотров8.3K

Разработчик популярного браузера Firefox, компания Mozilla, пытается переложить на сообщество поддержку проекта Mozilla Developer Network (MDN) — единой площадки публикации документации для веб-разработчиков. Для этих целей компания Mozilla учредила организацию Open Web Docs.

MDN описывает типы поддерживаемых в современных браузерах технологий, включая JavaScript, CSS, HTML и различные Web API. Проект оказался на грани закрытия по вине самой Mozilla.

Читать далее

Анонс интенсива «Docker: from zero to hero»

Время на прочтение5 мин
Количество просмотров6.9K


Слёрм приглашает на онлайн-интенсив «Docker: from zero to hero» 27–28 февраля. Два дня интенсивного обучения для тех, кому важно уверенно работать с Docker. В первый день разберемся с базовым курсом, а во второй — перейдем к продвинутому уровню.


Хотите узнать, насколько хороши в Docker? Пройдите короткий тест.

Читать дальше →

Эксперт обнаружил, что на сайт законодательства России можно зайти под admin/admin. Сейчас это исправлено

Время на прочтение1 мин
Количество просмотров7.7K


21 января 2021 года разработчик и основатель компании по кибербезопасности «Vee Security Россия» Александр Литреев рассказал в Twitter, что он смог авторизироваться на веб-портале законодательства России под учетными данными admin/admin. Сейчас это исправлено.
Читать дальше →

Cloudflare представила сервис Pages для статических сайтов JAMstack

Время на прочтение2 мин
Количество просмотров5.6K


Компания Cloudflare анонсировала продукт Cloudflare Pages. Сервис помогает разработчикам создавать сайты с использованием подхода JAMstack.
Читать дальше →

Fwdays'20: Node.js Middleware – никогда больше

Время на прочтение1 мин
Количество просмотров4.6K
В конце сентября в онлайне прошла конференция JavaScript Fwdays'20 Autumn, на которой я сделал доклад про проблемы мидлваров. После доклада меня почти каждый день просят ссылку на видео. И вот, наконец, его выложили в открытый доступ. Доклад чуть больше часа.

Читать дальше →

Вебинар DataLine «Защита веб-приложений: как это нужно делать сегодня» 26 ноября

Время на прочтение1 мин
Количество просмотров1.3K


Если у вас есть сайт, его будут атаковать. И не всегда так, как вы думаете. 

На вебинаре 26 ноября мы поговорим о самых распространенных угрозах для сайтов и о том, как подходить к защите веб-приложений комплексно.

С каждым годом методы злоумышленников становятся все изобретательнее. Web Application Firewall (WAF), настроенный однажды, не станет надежной защитой. Его работа должна опираться на регулярный анализ и устранение уязвимостей в веб-приложении, сетевую защиту и постоянную корректировку настроек защиты на основе данных мониторинга. Посмотрим на тему с разных сторон и зададим вопросы техническим специалистам Qualys, Fortinet и Qrator.

Будет интересно руководителям и специалистам по информационной безопасности, техническим и ИТ-директорам, системным администраторам, сетевым инженерам, разработчикам веб-приложений.
Читать дальше →

Новый формат изображений WebP2 будет сжимать на 30% лучше, чем обычный WebP

Время на прочтение3 мин
Количество просмотров4.2K


Сравнение сжатия WebP без потерь с различными кодерами PNG, источник: Smashing Magazine

Инженеры Google начали экспериментировать с новым форматом сжатия изображений WebP2, следующим поколением формата файлов WebP.

Общепризнанная поддержка WebP пока продвигается очень медленно. Например, браузер Firefox добавил поддержку WebP только в 2019 году в версии Firefox 65, а некоторые CMS (и Habrastorage) до сих пор полностью его не поддерживают. В результате многие сайты по-прежнему публикуют изображения в старых и/или проприетарных форматах GIF, JPEG и PNG, генерируя лишний трафик.
Читать дальше →

Хабр ПРО. Mobile-разработка: своя команда vs аутсорс

Время на прочтение1 мин
Количество просмотров2.9K

Руководитель по  разработке и интеграции сервисов самообслуживания МегаФона Станислав Юпатов вместе со спикером хабрасообщества, владельцем digital-маркетингового агентства TWICE Вероникой Орловской поговорят о плюсах и минусах корпорации и агентства для разработчиков в эфире видеоподкаста Хабр ПРО. Эфир сегодня, 5 ноября, в 19:00.

Читать далее

Систему Google reCAPTCHA раскритиковали за приватность

Время на прочтение3 мин
Количество просмотров4.5K


Разработчик и соучредитель компании Victory Medium, занимающейся веб-аналитикой, Зак Эдвардс обнаружил в конце октября 2020 года, что сервис Google reCAPTCHA (через gstatic.com) обновил свой javascript код. Теперь он выполняет дополнительный запрос на синхронизацию пользовательских файлов cookie с сайтом google.com.

Законность cookie-стен нужно оценивать в индивидуальном порядке, — французский DPA

Время на прочтение1 мин
Количество просмотров2.7K
Французский орган по защите данных CNIL опубликовал новые рекомендации по использованию файлов cookie. Вопреки безоговорочно сложившемуся мнению о том, что cookie-стены нарушают GDPR, в документе сказано, что законность их использования должна определяться в индивидуальном порядке.

Читать дальше →

24 октября приглашаем на онлайн-митап Hot Frontend в Казани

Время на прочтение1 мин
Количество просмотров1.4K
Всем привет! Приглашаем разобрать «горячие» вопросы Frontend-разработки на новом онлайн-митапе. Эксперты представят несколько кейсов из практики и ответят на вопросы слушателей. За самые интересные вопросы мы, как всегда, вручим полезные подарки. Ждем вас 24 октября, участие бесплатное.

Читать дальше →

Дарим ISPmanager при создании нового сервера

Время на прочтение1 мин
Количество просмотров1.4K


Мы повторяем нашу акцию: дарим три месяца доступа к панели ISPmanager Lite при создании сервера на любом удобном тарифе. Акция проходит с 7 сентября по 30 ноября 2020 года. После трёх месяцев, как только истечёт лицензия, услуга будет стоить 200 рублей — это на 150 рублей дешевле, при покупке напрямую у ISPsystem.
Читать дальше →

Apple отказалась от претензий к WordPress за отсутствие покупок внутри приложения

Время на прочтение2 мин
Количество просмотров9.8K

Компания Apple не станет требовать от разработчиков мобильного приложения WordPress для iOS встраивать внутренние покупки, сообщает The Verge. Ранее компания заблокировала обновления приложения, поскольку в нём не отображалась возможность купить подписку на премиум, которая есть на сайте WordPress. 

Читать дальше →

Ближайшие события

27 августа приглашаем на онлайн-митап Hot Frontend

Время на прочтение2 мин
Количество просмотров1.6K
Всем привет! В июле мы провели в Краснодаре первый митап по Backend-технологиям – а теперь самое время обсудить Frontend. Приглашаем на онлайн-митап с разработчиками SimbirSoft. Как всегда, участие бесплатное, а за самые интересные вопросы спикеры подарят полезные подарки.

Читать дальше →

Программист создал аналог Club Penguin, где можно одновременно общаться как в Zoom и играть

Время на прочтение2 мин
Количество просмотров6.7K


Full stack разработчик и основатель PushLabs Люк Барвиковски (Luke Barwikowski) рассказал пользователям Reddit о том, над чем он работал последние несколько месяцев. Барвиковски создал Banger.Digital party — это аналог Club Penguin для взрослых пользователей, где они могут одновременно общаться по видеосвязи и играть — управлять своими фигурками-аватарками, выполняя различные действия в виртуальном мире.
Читать дальше →

Пользователь нашел простой способ просмотра видеороликов на YouTube без рекламы, а также онлайн-статей без подписки

Время на прочтение2 мин
Количество просмотров149K


Пользователь портала Reddit поделился со всем миром простым способом просмотра видеороликов на YouTube без рекламы. Кстати, этот же способ можно использовать и на других сайтах, например, читать новости и статьи онлайн-изданий, которые делают это по подписке. Вероятно, эту уловку можно использовать и для других целей в интернете, так что многие пользователи сейчас пробуют найти ей дополнительные применения. В частности, пользователи из РФ обнаружили, что с помощью этого способа можно открывать некоторые заблокированные операторами по указаниям РКН ресурсы в сети интернет.
Читать дальше →

Сбербанк планирует увеличить долю в Rambler Group

Время на прочтение3 мин
Количество просмотров3K

Сбербанк планирует увеличить свою долю в Rambler Group и уже начал переговоры с бизнесменом Александром Мамутом, сообщает РБК. Причиной возможного перераспределения источники издания называют уголовное преследование разработчика программного обеспечения Nginx, к которому одна из структур предпринимателя предъявила претензии о нарушении прав на ПО.

Читать дальше →

BleepingComputer: ряд крупных компаний сканирует порты ПК пользователей. Но этого можно избежать

Время на прочтение2 мин
Количество просмотров10K
imageФото: www.bleepingcomputer.com

После сообщений о том, что eBay.com сканирует порты на компьютерах посетителей, когда они просматривают сайт, журналисты BleepingComputer решили выяснить, какие еще крупные компании занимаются этим.
Читать дальше →

Apple заплатила хакеру $100 000 за обнаруженный 0day в системе авторизации «Вход с Apple»

Время на прочтение4 мин
Количество просмотров8.4K


Специалист по безопасности из Дели Бхавук Джайн обнаружил 0day в системе авторизации «Вход с Apple». Уязвимость действительно значительная. Как продемонстрировал хакер, для авторизации в чужой учётной записи достаточно только идентификатора электронной почты жертвы, причём эксплоит очень простой.

Баг может привести к полному захвату чужих аккаунтов на сторонних платформах, которые установили кнопку «Войти с Apple» (Spotify, Dropbox и др.), независимо от того, использует человек электронную почту Apple или нет.
Читать дальше →

Сайт eBay сканирует сетевые порты ПК у Windows-пользователей на наличие программ удаленного доступа

Время на прочтение3 мин
Количество просмотров21K

Специалисты портала Null Sweep в конце мая 2020 года заметили странную сетевую активность компонентов сайта eBay. Оказалось, что с помощью специального скрипта там проводится сканирование сетевых портов ПК пользователей на наличие программ удаленного доступа. На самой площадке пояснили, что это делается для безопасности пользователей.

Вклад авторов