javascript
Make Data Visualization Great Again (или как мы создавали свой инструмент визуализации данных)

Всем привет! Меня зовут Олег Косарев. Я – ведущий инженер-программист. В группе компаний «Цифра» занимаюсь развитием и поддержкой продукта «Диспетчер». Представляю команду «ОСР» (общесистемное развитие). Моя основная специализация – Frontend-разработка.В данной статье я хочу поделиться с вами нашим опытом по созданию MVP (Minimum Viable Product, «минимально жизнеспособный продукт») редактора аналитических панелей.Дисклеймер: Данная статья — своего рода «road movie», рассказывающий о нашей работ…

  • среда, 2 апреля 2025 г. в 00:00:06
javascript
Поддержка webextensions под Андроид, вторая серия

Очень добрый день! Меня зовут Тимур и я программист. Сегодня я хочу продолжить разговор о поддержке расширений браузера (хромиум) на Андроид. В прошлой своей статье я рассказал о том что у меня получилось завести расширения но народ так занят стенаниями по поводу закрытия проекта Kiwi что никто особо на это внимания не обратил, поэтому буду краток, это скорее промежуточный отчет чем анонс. Итак. Я более менее стабилизировал сборку, она уже гораздо реже падает (но падает, это все еще бета, умер…

  • среда, 2 апреля 2025 г. в 00:00:05
javascript
Код, который не ест батарейку: программируем с умом и экономим ресурсы

Энергосбережение в программировании — тема, которую часто обходит стороной, пока ноутбук не сядет посреди важной видеоконференции. В этой статье разбираемся, как писать код, который не только работает, но и делает это энергоэффективно. Много примеров, немного философии и максимум пользы.Когда говорят о производительности кода, чаще всего имеют в виду скорость выполнения. Энергопотребление — слон в серверной. Программисты редко задумываются о том, сколько ватт сжирает их код. А ведь один бесконе…

  • среда, 2 апреля 2025 г. в 00:00:04
javascript
Состояние JavaScript: что расскажут на HolyJS 2025 Spring

В каком состоянии сейчас JavaScript-разработка? Насколько значим стал TypeScript? Напишут ли уже нейросети за нас юнит-тесты? Что можно закодить в вебе с помощью Emscripten? (спойлер: например, «Героев Меча и Магии»).Конференции всегда помогали «держать руку на пульсе» и понимать состояние индустрии. А в этот раз перед HolyJS мы ещё и затеяли опрос TechRadar, где разработчики отвечают, чем именно они пользуются. И на конференции узнаем ответы.До начала HolyJS 2025 Spring осталось меньше недели,…

  • среда, 2 апреля 2025 г. в 00:00:03
github
hackclub / hcb

🏦 The neobank built for nonprofits. HCB by Hack Club Welcome to the HCB codebase! What is HCB? HCB is an open source, safe, and easy-to-use fiscal sponsorship platform for hackathons, Hack Clubs, robotic teams and more. We use it to run our fiscal sponsorship program, we provide high schoolers with a 501(c)(3) status-backed restricted fund for their organization. Behind the scenes, HCB is a Ruby on Rails application (learn more by reading our documentation). Table of Co…

  • среда, 2 апреля 2025 г. в 00:00:01
xaker
Head Mare атакует российские промышленные предприятия бэкдором PhantomPyramid

Исследователи «Лаборатории Касперского» обнаружили новую волну атак группы Head Mare, нацеленную на российские промышленные предприятия. В этой кампании хакеры использовали ранее неизвестный бэкдор PhantomPyramid, написанный на Python.

  • вторник, 1 апреля 2025 г. в 00:00:20
xaker
OpenAI предлагает до 100 000 долларов за уязвимости

Компания OpenAI увеличила максимальный размер вознаграждения за уязвимости до 100 000 долларов (с 20 000 долларов), так как планирует передать на аутсорсинг обнаружение критически важных уязвимостей в своей инфраструктуре и продуктах.

  • вторник, 1 апреля 2025 г. в 00:00:19
xaker
HTB BlockBlock. Повышаем привилегии в Arch Linux через менеджер пакетов

Для подписчиковСегодня я покажу, как можно повысить права в Arch Linux путем создания собственного пакета pacman. Но прежде чем доберемся до ОС, нам предстоит проэксплуатировать XSS на сайте и выкрасть приватные данные через API Ethereum, используя Forge — ПО для проверки смарт‑контрактов.

  • вторник, 1 апреля 2025 г. в 00:00:18
xaker
Несколько популярных пакетов npm взломаны и заражены инфостилером

Исследователи предупреждают о новой атаке на цепочку поставок. Десять пакетов npm, некоторые из которых существуют почти 10 лет, получили вредоносные обновления для кражи переменных окружения и других конфиденциальных данных из систем разработчиков.

  • вторник, 1 апреля 2025 г. в 00:00:17