javascript
Архитектура для средненагруженных приложений: делюсь опытом и ищу ваши советы

Привет, коллеги! Меня зовут Санжар, я бэкенд-разработчик с опытом в настройке серверной инфраструктуры и контейнеризации для средних проектов. Сегодня хочу поделиться схемой архитектуры, которую я часто использую в своих проектах. Это не руководство к действию и не утверждение, что так нужно делать. Скорее, это возможность для меня получить обратную связь и узнать, как сделать лучше. Так что прошу вас, пишите свои идеи и советы в комментариях — это очень важно для меня. 🙂Основная идеяДанная схе…

  • суббота, 18 января 2025 г. в 00:00:09
javascript
Как из R-Keeper получать регулярную сводку по продажам заведения

В этой статье мы покажем простое решение, которое поможет отслеживать финансовые показатели своего заведения, работающего на R-Keeper. Материал даст представление о том, как может выглядеть серверная интеграция с внешними сервисами, и, надеемся, натолкнёт на новые мысли.В решении мы используем JSON-server для эмуляции (моков) реального API R-Keeper, чтобы показать архитектуру приложения. Для существующего проекта потребуется подключение к официальному API R-Keeper с учётом авторизации и других …

  • суббота, 18 января 2025 г. в 00:00:08
javascript
Дополненная реальность в Web: какие библиотеки актуальны в 2025?

Привет! Я Света, фронтенд-разработчик в отделе рекламных спецпроектов в KTS.Не так давно при работе над одной из задач мне потребовалось разобраться, какие существуют библиотеки для работы с AR в вебе. Я провела небольшое исследование, покопалась в документации, отыскала кучу примеров и решила, что этим материалом будет полезно поделиться.В этой статье я расскажу про библиотеки, которые позволяют добавлять дополненную реальность в веб-приложения, рассмотрю их основные особенности и поделюсь при…

  • суббота, 18 января 2025 г. в 00:00:05
javascript
Как собрать идеальную команду, если кандидаты завышают опыт, используют ChatGPT и просят высокую за…

Привет, Хабр! Меня зовут Артём Елизаров, я руковожу отделом разработки фронтальных решений в R-Style Softlab. Значительную часть рабочего времени я посвящаю подбору специалистов и в общей сложности занимаюсь этим уже более 5 лет. В этой статье я хотел бы поделиться опытом проведения собеседований, их спецификой и дать рекомендации тем, кто ищет работу фронтенд-разработчиком. Воронка кандидатов и время закрытия позицийКак руководитель, отвечающий сразу за несколько проектов, я заинтересован в то…

  • суббота, 18 января 2025 г. в 00:00:04
javascript
Новое руководство по стилю Angular

Текущее руководство по стилю было создано ещё в 2016 году, когда только появился переработанный Angular v2.0. Как пишет Джереми Эльбурн (разработчик Angular с 2012 года и технический руководитель проекта), многое изменилось, пора изменить и принятый стиль разработки, поэтому предложен RFC, целями которого являются:Сделать руководство по стилю короче. Текущее руководство по стилю в печатном виде составляет 52 (!) страницыУдалить большую часть руководств, которые не имеют прямого отношения к Angu…

  • суббота, 18 января 2025 г. в 00:00:03
xaker
Check Point: новый вымогатель FunkSec разработан с помощью ИИ

Аналитики Check Point рассказали о новой вымогательской группировке FunkSec, которая взяла на себя ответственность за атаки более чем на 80 компаний в декабре 2024 года. Шифровальщик группы, скорее всего, написан при помощи ИИ.

  • пятница, 17 января 2025 г. в 00:01:06
xaker
Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам

Исследователи Trufflesecurity обнаружили проблему в функции Google OAuth «Войти с помощью Google». Баг позволяет злоумышленникам, регистрирующим домены уже прекративших свое существование стартапов, получать доступ к конфиденциальным данным аккаунтов их бывших сотрудников на различных SaaS-платформах.

  • пятница, 17 января 2025 г. в 00:01:05
xaker
Домен wp3[.]xyz связали со взломом 5000 сайтов на WordPress

Обнаружена новая вредоносная кампания, жертвами которой уже стали более 5000 сайтов под управлением WordPress. Хакеры создают новые учетные записи администраторов, устанавливают на сайты вредоносные плагины и крадут данные.

  • пятница, 17 января 2025 г. в 00:01:03
xaker
Более 660 000 серверов Rsync могут быть уязвимы перед атаками на выполнение кода

Эксперты Google Cloud и независимые исследователи обнаружили шесть уязвимостей в Rsync, включая критический баг переполнения буфера хипа, который позволяет удаленно выполнять код на уязвимых серверах.

  • пятница, 17 января 2025 г. в 00:00:28