xaker
Для RCE-уязвимости в камерах наблюдения LG не будет патча

Камеры наблюдения LG уязвимы для удаленных атак из-за недавно обнаруженной уязвимости. Однако стало известно, что они не получат исправлений.

  • вторник, 29 июля 2025 г. в 00:00:13
xaker
Из-за бага в плагине Post SMTP 200 000 сайтов на WordPress уязвимы для атак

Более 200 000 сайтов под управлением WordPress используют уязвимую версию плагина Post SMTP, которая позволяет захватить контроль над учетной записью администратора.

  • вторник, 29 июля 2025 г. в 00:00:12
habrahabr
Очень вероятно, что эти HTML- и CSS-ошибки есть в вашем коде

Привет, Хабр!Недавно у меня появилась мысль поделиться распространёнными HTML- и CSS-ошибками, которые я вижу у коллег. Только мне хотелось выглядеть убедительно, чтобы не было вкусовщины. И тут я сильно задумался.На HTML и CSS очень сложно сделать критическую ошибку. Чтобы интерфейс не заработал. По этой причине сложно говорить об ошибках. Очень легко скатиться в субъективщину. Но всё же я собрал список. Давайте посмотрим, что я вам подготовил.Объявление свойства scroll-behavior со значением s…

  • вторник, 29 июля 2025 г. в 00:00:11
habrahabr
Возможно ли охлаждение… магнитным полем? О_о

Картинка brgfx, FreepikМы знаем, что при некоторых условиях электрический ток может приводить к выработке тепла, а также поглощению его из окружающей среды — проще говоря, к охлаждению. Самый яркий пример таких систем — элементы Пельтье, которые позволяют только за счёт протекания электрического тока создать разность температур. Однако думали ли вы когда-нибудь о том, что подобный эффект может быть достижим и при помощи всего лишь магнитного поля? Такое возможно, и сам эффект известен под назва…

  • вторник, 29 июля 2025 г. в 00:00:10
habrahabr
HackRF One. Начало работы и варианты применения

Продолжаю свой рассказ о SDR-трансивере HackRF One. На этот раз хотелось бы рассказать о том, что делать с устройством, когда оно оказалось у вас в руках. Какие проекты и способы использования доступны для обычного пользователя и радиолюбителя. Я постарался обобщить в статье всё, что удалось найти и то, что меня заинтересовало больше всего. Начну с процесса настройки, а потом попробуем железку в деле!Всем заинтересованным — добро пожаловать под кат!Немного вступительной лирикиКак бы критически …

  • вторник, 29 июля 2025 г. в 00:00:09
habrahabr
Китайский интернет: как там?

Последние несколько лет в Рунете часто говорят, будто тот движется по китайскому сценарию — будь то Великий китайский фаервол или Государственный мессенджер, аналог WeChat. А какой этот "китайский интернет" с бытовой точки зрения? Восемь лет назад я уже писал, как он меня бесит. Интернет в Китае изменился, да и Рунет, кхм, тоже. Пора освежить знания.БраузерыИсточник: ithome.comGoogle Chrome по-прежнему занимает примерно 44% рынка, место Internet Explorer занял Edge (снизив долю Microsof…

  • вторник, 29 июля 2025 г. в 00:00:08
habrahabr
Может, нам вечно не хватает времени, потому что его в принципе не существует?

Время не ждёт. Мы все это чувствуем, но редко задумываемся о причине этого и о смысле времени вообще. Чаще всего у нас, обычных людей, нет времени думать о времени. А вот у некоторых физиков в этом заключается суть их работы.В обычной жизни мы привыкли делить время на три категории: прошлое, настоящее и будущее. Даже если такое разделение кажется очевидным, суть его при дальнейшем анализе постепенно размывается. Нам нужно настоящее, чтобы определить и отделить прошлое от будущего. Но что такое …

  • вторник, 29 июля 2025 г. в 00:00:07
javascript
Стартап за выходные: AI-агент для БД, часть 2

Ну кто не мечтает запустить стартап за одни выходные? Давно хотел развеяться, и чутка отвлечься от рутины и работы. А ещё давно хотел пощупать Tauri v2, и новомодные фреймворки для построения AI-агентов (ai-sdk / mastra / llamaindex).Идея простая: десктопное приложение, внутри ИИ-агент, который подключается к БД, получает данные о структуре таблиц/вьюшек. Справа сайдбар: интерфейс чата с агентом, а основное пространство - холст, на котором агент размещает что хочет сам. А именно - виджеты, кото…

  • вторник, 29 июля 2025 г. в 00:00:05
javascript
Как @empty в Angular упрощает работу с пустыми коллекциями

Пустые состояния (Empty States) — это незаметные, но критически важные элементы интерфейса. Что видит пользователь, когда список задач пуст, поиск не дал результатов или дашборд ещё не содержит данных? Пустой экран? Бесполезный спиннер? Или продуманное сообщение, которое помогает сориентироваться?С появлением декларативного управления потоками (declarative control flow) в Angular обработка пустых состояний стала проще и элегантнее. Одна из ключевых возможностей — директива @empty, которая делае…

  • вторник, 29 июля 2025 г. в 00:00:04