javascript
Вышел React v19

Эта статья — перевод оригинальной статьи «React v19»Также я веду телеграм канал «Frontend по‑флотски», где рассказываю про интересные вещи из мира разработки интерфейсов.ВступлениеReact v19 теперь доступен на npm!В нашем руководстве по обновлению React 19 мы поделились пошаговыми инструкциями по обновлению вашего приложения до React 19. В этом посте мы расскажем о новых возможностях React 19 и о том, как их можно использовать.Что нового в React 19Улучшения в React 19 Как обновитьСписок изменени…

  • среда, 11 декабря 2024 г. в 00:00:04
github
leerob / next-saas-starter

Get started quickly with Next.js, Postgres, Stripe, and shadcn/ui.Next.js SaaS Starter This is a starter template for building a SaaS application using Next.js with support for authentication, Stripe integration for payments, and a dashboard for logged-in users. Demo: https://next-saas-start.vercel.app/ Why did I make this? In 2020, I made a course called "React 2025" which showed how to build a SaaS application with Next.js, Stripe, and other tools. Well, it's almost 2025 and Re…

  • среда, 11 декабря 2024 г. в 00:00:01
xaker
Роскомнадзор может ограничить работу зарубежных хостеров

В Роскомнадзоре предупредили, что могут ограничить работу восьми зарубежных хостинг-провайдеров: GoDaddy, Kamatera, Network Solutions, Ionos, HostGator, DigitalOcean, Amazon Web Services и Hetzner Online GmbH. По словам представителей ведомства, ресурсы, размещенные на их мощностях, подвергаются рискам.

  • вторник, 10 декабря 2024 г. в 00:00:22
xaker
ИИ-модель Ultralytics взломана, в ее код внедрили майнер

В PyPI обнаружили еще одну атаку на цепочку поставок. На этот раз компрометации подверглась популярная ИИ-модель Ultralytics YOLO11: в код версий 8.3.41 и 8.3.42 были внедрены майнеры.

  • вторник, 10 декабря 2024 г. в 00:00:21
xaker
HTB GreenHorn. Получаем сессию через сервис Pluck

Для подписчиковВ этом райтапе я покажу, как можно получить сессию в системе через загрузку своего модуля в систему управления контентом Pluck. При повышении привилегий решим задачу в духе CTF по восстановлению размытых на картинке приватных данных из PDF.

  • вторник, 10 декабря 2024 г. в 00:00:19
xaker
Для 0-day уязвимости в Windows уже готов неофициальный патч

Уязвимость нулевого дня в Windows позволяет перехватить учетные данные NTLM, а для ее эксплуатации достаточно обманом вынудить пользователя просмотреть вредоносный файл через Windows Explorer. Официального исправления для этой проблемы пока нет.

  • вторник, 10 декабря 2024 г. в 00:00:18
xaker
QR-коды могут использоваться для обхода изоляции браузера

Специалисты компании Mandiant рассказали о новом способе обхода технологии изоляции браузера и осуществления операций с помощью QR-кодов.

  • вторник, 10 декабря 2024 г. в 00:00:17
habrahabr
Баг в ВК, или Как поступить на факультет пиратов в МГУ

Привет! Меня зовут Василий Брит, и я уже почти пять лет работаю программистом в компании Positive Technologies. Сегодняшний рассказ будет про веселый баг про веселую фичу на vk.com, которая существует больше 10 лет.В современном программном обеспечении множество багов. Какие-то из них влияют на безопасность, какие-то на работоспособность, но есть отдельная категория, которую я называю «Веселые баги». Они не влияют на других пользователей и на работоспособность системы в целом, но могут принести…

  • вторник, 10 декабря 2024 г. в 00:00:16
habrahabr
Уникальный Android нетбук-трансформер за 2.000 рублей — идеальный ретро-пк для эмуляторов

Да, слева китайский айфон с клавиатурой!Я очень люблю различные ноутбуко-подобные устройства на необычных процессорах. Мне нравится коллекционировать и ковырять машинки на MIPS, ARM, RISC, SH3 и других диковинных архитектурах. Пару месяцев назад я джейлбрейкнул и расковырял электронный переводчик на Windows CE, превратив его в полноценный мини-ноутбук, а недавно мне в руки попал весьма интересный девайс — электронный переводчик с QWERTY-клавиатурой, представляющий из себя планшет-трансформер н…

  • вторник, 10 декабря 2024 г. в 00:00:15