xaker
Популярный блокировщик рекламы для Chrome может выполнять произвольный код

Специалисты компании Island обнаружили, что популярное браузерное расширение Adblock for YouTube может выполнять произвольный JavaScript-код на любых сайтах. При этом аддон насчитывает более 10 млн установок и имеет отметку «Featured» в Chrome Web Store.

  • воскресенье, 28 июня 2026 г. в 00:00:18
xaker
Ежеквартальный «Хакер»: собери печатную подшивку 2026 года

Первый и второй ежеквартальные номера «Хакера» за 2026 год уже отпечатаны и хранятся на нашем складе, а недавно мы открыли ранние предзаказы на третий выпуск. Самое время начать собирать бумажную подшивку «Хакера» за год или дополнить свою коллекцию свежим журналом.

  • воскресенье, 28 июня 2026 г. в 00:00:18
golang
Почему остатки на маркетплейсах разъезжаются, и почему Kafka вам, скорее всего не нужна?

Часть 1. Анатомия проблемы: откуда берётся окно оверселлингаОстаток разъезжается не потому, что «софт плохой». Он разъезжается потому, что между моментом «товар физически продан» и моментом «покупатель на другой площадке больше не может его купить» проходит время. Это окно я и называю окном оверселлинга. Внутри него вы продаёте то, чего уже нет.Окно складывается из трёх независимых задержек, и это первое, что нужно понять. Большинство обсуждений видит только первую.Задержка 1. Ваша синхронизаци…

  • воскресенье, 28 июня 2026 г. в 00:00:16
golang
Создал хранилище данных в одном зашифрованном файле

В прошлой статье я рассказывал про свой пет-проект qrrot. Тогда это была in memory база данных на Go с TCP-интерфейсом и встроенным ИИ-ассистентом. Идея казалась забавной, но на практике оказалась бесполезной вещью, поэтому я просто продолжил ее ковырять и пробовать сделать из нее что-то интересное и быстрое. В процессе ковыряния в своем проекте я полностью перевернул его суть и идею, и вышло это.Архитектурный сдвиг: уходим от In-MemoryГлавная болячка прошлой версии - все данные лежали в ОЗУ. Е…

  • воскресенье, 28 июня 2026 г. в 00:00:15
javascript
Знакомимся с Cruzo. Часть 2. Обзор шаблонизатора внутри которого виртуальная машина

Cruzo — минималистичный UI-фреймворк без лишней сложности Знакомимся с Cruzo. Часть 1. RxBucket – контейнер состояний и конфигураций компонентов на фронтеЯ продолжаю серию обзорных статей о js-фреймворке Cruzo. Я работаю над этим фреймворком последние 6 лет, много идей отпало, осталось только что реально нужно в работе. Здесь я расскажу вам о сердце фреймворка – шаблонизаторе. Для его реализации была написана стековая виртуальная машина. Какая еще виртуальная машина внутри js спросите вы? Это V…

  • воскресенье, 28 июня 2026 г. в 00:00:13
javascript
Flipper-демиург: ставим софт на macOS через JS для пентестеров

Когда речь заходит о Flipper Zero, многие вспоминают RFID, NFC, Sub-GHz. Но одна из самых интересных возможностей устройства — это JavaScript-движок и модуль BadUSB, который позволяет превратить Flipper в программируемую USB-клавиатуру.В этой статье разберём небольшой, но показательный скрипт, который автоматически устанавливает набор инструментов для пентеста(или другого ПО) на macOS через Homebrew. И посмотрим, почему JavaScript на Flipper значительно интереснее классического DuckyScript.Поче…

  • воскресенье, 28 июня 2026 г. в 00:00:12
javascript
FM-синтез звука в браузере. Часть 1

Рассмотрим возможности браузеров по синтезу звука. Разберём основы и в качестве практического применения сделаем эмулятор синтезатора Yamaha DX7.Web Audio APIБраузеры позволяют вызывать из JavaScript объекты для управления и создания звука. Документация на русском: https://developer.mozilla.org/ru/docs/Web/API/Web_Audio_APIAPI предоставляет компоненты для создания и изменения аудио-сигнала. Причём сами компоненты можно соединять между собой, а их свойства менять по расписанию.Hello World!Рассмо…

  • воскресенье, 28 июня 2026 г. в 00:00:11
github
every-app / open-seo

Open source alternative to Semrush and AhrefsOpenSEO Open source alternative to Semrush and Ahrefs OpenSEO is an SEO tool for the people. If tools like Semrush or Ahrefs are too expensive or bloated, OpenSEO is a pay-as-you-go alternative that you actually control. All-in-one SEO tool for you and your AI agent. Connect with any agent like Claude Code, OpenClaw or Hermes. We have pre-built skills, but you can build your own to tailor OpenSEO to your needs. Table of Contents Why use OpenSEO…

  • воскресенье, 28 июня 2026 г. в 00:00:10
github
Fission-AI / OpenSpec

Spec-driven development (SDD) for AI coding assistants. The most loved spec framework. Our philosophy: → fluid not rigid → iterative not waterfall → easy not complex → built for brownfield not just greenfield → scalable from personal projects to enterprises TipNew workflow now available! We've rebuilt OpenSpec with a new artifact-guided workflow. Run /opsx:propose "your idea" to get started. → Learn more here Follow @0xTab on X…

  • воскресенье, 28 июня 2026 г. в 00:00:04