Обновить
357.05

Веб-разработка *

Делаем веб лучше

Сначала показывать
Порог рейтинга

24 октября приглашаем на онлайн-митап Hot Frontend в Казани

Время на прочтение1 мин
Количество просмотров1.4K
Всем привет! Приглашаем разобрать «горячие» вопросы Frontend-разработки на новом онлайн-митапе. Эксперты представят несколько кейсов из практики и ответят на вопросы слушателей. За самые интересные вопросы мы, как всегда, вручим полезные подарки. Ждем вас 24 октября, участие бесплатное.

Читать дальше →

Дарим ISPmanager при создании нового сервера

Время на прочтение1 мин
Количество просмотров1.4K


Мы повторяем нашу акцию: дарим три месяца доступа к панели ISPmanager Lite при создании сервера на любом удобном тарифе. Акция проходит с 7 сентября по 30 ноября 2020 года. После трёх месяцев, как только истечёт лицензия, услуга будет стоить 200 рублей — это на 150 рублей дешевле, при покупке напрямую у ISPsystem.
Читать дальше →

Apple отказалась от претензий к WordPress за отсутствие покупок внутри приложения

Время на прочтение2 мин
Количество просмотров9.8K

Компания Apple не станет требовать от разработчиков мобильного приложения WordPress для iOS встраивать внутренние покупки, сообщает The Verge. Ранее компания заблокировала обновления приложения, поскольку в нём не отображалась возможность купить подписку на премиум, которая есть на сайте WordPress. 

Читать дальше →

27 августа приглашаем на онлайн-митап Hot Frontend

Время на прочтение2 мин
Количество просмотров1.6K
Всем привет! В июле мы провели в Краснодаре первый митап по Backend-технологиям – а теперь самое время обсудить Frontend. Приглашаем на онлайн-митап с разработчиками SimbirSoft. Как всегда, участие бесплатное, а за самые интересные вопросы спикеры подарят полезные подарки.

Читать дальше →

Программист создал аналог Club Penguin, где можно одновременно общаться как в Zoom и играть

Время на прочтение2 мин
Количество просмотров6.7K


Full stack разработчик и основатель PushLabs Люк Барвиковски (Luke Barwikowski) рассказал пользователям Reddit о том, над чем он работал последние несколько месяцев. Барвиковски создал Banger.Digital party — это аналог Club Penguin для взрослых пользователей, где они могут одновременно общаться по видеосвязи и играть — управлять своими фигурками-аватарками, выполняя различные действия в виртуальном мире.
Читать дальше →

Пользователь нашел простой способ просмотра видеороликов на YouTube без рекламы, а также онлайн-статей без подписки

Время на прочтение2 мин
Количество просмотров149K


Пользователь портала Reddit поделился со всем миром простым способом просмотра видеороликов на YouTube без рекламы. Кстати, этот же способ можно использовать и на других сайтах, например, читать новости и статьи онлайн-изданий, которые делают это по подписке. Вероятно, эту уловку можно использовать и для других целей в интернете, так что многие пользователи сейчас пробуют найти ей дополнительные применения. В частности, пользователи из РФ обнаружили, что с помощью этого способа можно открывать некоторые заблокированные операторами по указаниям РКН ресурсы в сети интернет.
Читать дальше →

Сбербанк планирует увеличить долю в Rambler Group

Время на прочтение3 мин
Количество просмотров3K

Сбербанк планирует увеличить свою долю в Rambler Group и уже начал переговоры с бизнесменом Александром Мамутом, сообщает РБК. Причиной возможного перераспределения источники издания называют уголовное преследование разработчика программного обеспечения Nginx, к которому одна из структур предпринимателя предъявила претензии о нарушении прав на ПО.

Читать дальше →

BleepingComputer: ряд крупных компаний сканирует порты ПК пользователей. Но этого можно избежать

Время на прочтение2 мин
Количество просмотров10K
imageФото: www.bleepingcomputer.com

После сообщений о том, что eBay.com сканирует порты на компьютерах посетителей, когда они просматривают сайт, журналисты BleepingComputer решили выяснить, какие еще крупные компании занимаются этим.
Читать дальше →

Apple заплатила хакеру $100 000 за обнаруженный 0day в системе авторизации «Вход с Apple»

Время на прочтение4 мин
Количество просмотров8.4K


Специалист по безопасности из Дели Бхавук Джайн обнаружил 0day в системе авторизации «Вход с Apple». Уязвимость действительно значительная. Как продемонстрировал хакер, для авторизации в чужой учётной записи достаточно только идентификатора электронной почты жертвы, причём эксплоит очень простой.

Баг может привести к полному захвату чужих аккаунтов на сторонних платформах, которые установили кнопку «Войти с Apple» (Spotify, Dropbox и др.), независимо от того, использует человек электронную почту Apple или нет.
Читать дальше →

Сайт eBay сканирует сетевые порты ПК у Windows-пользователей на наличие программ удаленного доступа

Время на прочтение3 мин
Количество просмотров21K

Специалисты портала Null Sweep в конце мая 2020 года заметили странную сетевую активность компонентов сайта eBay. Оказалось, что с помощью специального скрипта там проводится сканирование сетевых портов ПК пользователей на наличие программ удаленного доступа. На самой площадке пояснили, что это делается для безопасности пользователей.

Chrome заблокирует тяжёлую рекламу в августе

Время на прочтение4 мин
Количество просмотров6K
Разработчики браузера Chrome приняли решение полностью заблокировать тяжёлую рекламу, которая потребляет слишком много вычислительных ресурсов на компьютере пользователя (трафик и CPU).

Вместо такой рекламы браузер будет показывать серые квадраты.

Новый механизм блокировки называется Heavy Ad Intervention. В технической документации сказано, что критерии «тяжёлой рекламы» ещё обсуждаются, но для начала предлагаются такие:

  • Использует основной вычислительный поток более чем на 60 секунд (не подряд, а в общей сложности)
  • Использует основной поток более 15 секунд в любом 30-секундном интервале
  • Загружает более 4 мегабайт
Читать дальше →

Документация Webix на русском языке

Время на прочтение1 мин
Количество просмотров1.3K

Важная новость для русскоязычных пользователей библиотеки Webix JavaScript UI. 


Сегодня команда Webix опубликовала полную версию всей технической документации на Русском языке


Читать дальше →

Vue 3. Что нового?

Время на прочтение2 мин
Количество просмотров37K

Многие из нас ждут выхода Vue 3 и похоже, что он почти здесь (релиз запланирован на второй квартал 2020 года) и уже есть возможность взглянуть или даже поэкспериментировать с бета-версией.

Читать дальше →

Ближайшие события

Создан сайт, который самоуничтожится, если пользователи не будут публиковать там сообщения в течение суток

Время на прочтение2 мин
Количество просмотров31K


Программист и веб-дизайнер из Канады (aka FemmeAndroid) создала сайт с названием This Website Will Self-Destruct, который должен самоуничтожиться, если пользователи в течение 24 часов (86 400 секунд) не опубликуют на нем ни одного сообщения. После активации режима уничтожения все сообщения пользователей, которые они ранее оставили на сайте, чтобы поддержать его в работе, будут также стерты и забыты. Ожидается, что при заходе на его адрес после этого события будет выдаваться сообщение об ошибке.

В настоящее время этот сайт работает уже больше недели с 18 апреля 2020 года.
Читать дальше →

Встречайте Node.js 14.0.0

Время на прочтение1 мин
Количество просмотров18K


Вышла версия Node.js 14.0.0. Эта версия будет жить долго, до апреля 2023 года, и сейчас в ней еще не появилось всех ожидаемых нами новшеств. Они будут постепенно появляться летом, а 19 октября 14 версия станет LTS.

Читать дальше →

Открыта регистрация на хакатон Hack The Crisis Russia

Время на прочтение2 мин
Количество просмотров1.2K
16 и 17 мая 2020г. Mail.ru Cloud Solutions (MCS) и сообщество HackTheCrisisRussia при поддержке Онтико проведут хакатон по разработке решений для минимизации последствий пандемии коронавируса. Заявки принимаются до 27 апреля.


Читать дальше →

Google убирает из браузера Chrome строку 'user-agent'

Время на прочтение4 мин
Количество просмотров40K
При посещении веб-сайта браузер или другое клиентское приложение обычно посылает веб-серверу информацию о себе. Эта текстовая строка является частью HTTP-запроса. Она начинается с User-agent: или User-Agent: и обычно содержит название и версию приложения, операционную систему компьютера и язык. Например, Chrome под Android посылает что-то вроде такого:

User-Agent: Mozilla/5.0 (Linux; Android 9; Pixel 2 XL Build/PPP3.180510.008) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/67.0.3396.87 Mobile Safari/537.36

Но разработчики Chrome считают, что это слишком подробная информация. Они объявили о решении отказаться от user-agent в браузере Chrome. Вместо этого Chrome предложит новый API под названием Client Hints, который позволит лучше контролировать, какая информация передаётся веб-сайтам.

Это делается для защиты приватности, поскольку злоумышленники сейчас активно используют user-agent для фингерпринтинга и профилирования пользователей. Вообще ненормальна ситуация, когда user-agent транслируется всем подряд в автоматическом режиме.
Читать дальше →

Slack закрыл уязвимость с «массовым захватом аккаунтов через контрабанду HTTP-запросов»

Время на прочтение2 мин
Количество просмотров3.9K


Техника атаки HTTP Request Smuggling (контрабанда вредоносных HTTP-запросов на бэкенд в результате рассинхронизации фронтенд- и бэкенд-серверов) известна 15 лет, хотя в прошлом году Джеймс Кеттл рассказал о новых методах, c помощью которых заработал на bugbounty около $70 000. Судя по всему, атака эффективна и сейчас, причём уязвимы многие.

12 марта 2020 года на портале HackerOne рассекретили описание уязвимости Slack, которую закрыли 13 февраля. Оказывается, до этого времени сессионные куки пользователей Slack были доступны для массового перехвата. Описание взлома Slack довольно подробное, поэтому заслуживает внимания. Похоже, что эту технику можно использовать для взлома других сервисов, которые работают за прокси (AWS ALB, nginx, haproxy до 2.0.6 и прочие).
Читать дальше →

Chrome будет показывать разработчикам, как их сайты выглядят для пользователей с нарушениями зрения

Время на прочтение1 мин
Количество просмотров5.8K


Браузер Google Chrome запустил новый инструмент, который поможет разработчикам увидеть, как пользователи с различными нарушениями зрения воспринимают их сайты. Видеодемонстрацию нового раздела опубликовал в твиттере сотрудник Google Матиас Байнс.
Читать дальше →

Cloudflare: библиотеки JavaScript практически никогда не обновляются после установки

Время на прочтение2 мин
Количество просмотров5.4K


Cloudflare, американская компания, которая предоставляет услуги CDN и защиту от DDoS-атак, опубликовала пост на своём сайте с результатами анализа частоты обновления библиотек Javascript, используемых на сайтах. Для этого эксперты компании собрали данные из запросов сети доставки контента CDNJS.
Читать дальше →

Вклад авторов