xaker
Три уязвимости PCIe ведут к утечкам данных, повышению привилегий или DoS-атакам

В спецификации протокола PCIe IDE обнаружили сразу три уязвимости. Правда, эксплуатация этих проблем потребует физического доступа к оборудованию, поэтому угроза оценивается как низкая.

  • суббота, 13 декабря 2025 г. в 00:00:12
xaker
Серый кардинал мира логов. Строим домашнюю лабораторию со сбором логов на Graylog 5.2

Для подписчиковС уходом из России ряда крупных вендоров, включая Splunk, возникает вопрос: можно ли опираться на опенсорсные решения для сбора и анализа логов? В этой статье мы ознакомимся с одним из лучших вариантов — Graylog. Кратко рассмотрим возможности этой системы, чтобы понять, подходит ли она для бизнес‑задач.

  • суббота, 13 декабря 2025 г. в 00:00:11
xaker
Фишинговый сервис Spiderman нацелен на европейские банки и криптосервисы

Исследователи из компании Varonis обнаружили новую PhaaS-платформу Spiderman, которая нацелена на пользователей банков и криптосервисов в Европе. Злоумышленники используют сервис для создания копий легитимных сайтов, чтобы воровать учетные данные, 2ФА-коды и информацию о банковских картах.

  • суббота, 13 декабря 2025 г. в 00:00:11
golang
Структура кода в папке Domain по DDD

Последние 5 лет я изучаю и практикую DDD как стратегический, так и тактический, везде, где представляется возможным. И вот чем больше я погружался в тактическую часть - тем чаще возникал вопрос "это я дурак или лыжи не едут". Пришло понимание того, что огромнейшая часть сообщества структурирует код своего контекста забыв о самом главном: Структура и язык кода должны соответствовать бизнес-доменуДавайте посмотрим на базовую структуру папки DomainВ данной главе огромная возможность нап…

  • суббота, 13 декабря 2025 г. в 00:00:09
javascript
JavaScript Distributed Assets

Идея вот в чем: берем стандартные JavaScript модули (ESM) и делаем их прямыми эндпоинтами для генерации любых текстовых веб-ассетов, таких как HTML-файлы, CSS, SVG или даже JSON или Markdown, используя простое соглашение о именовании исходных файлов и дефолтный экспорт результата в виде строки (JavaScript Template Literal). Проще некуда и чем-то похоже на PHP, верно? Но, что это нам дает?Давайте разберемся, почему JSDA (JavaScript Distributed Assets) - это то, что может сделать веб-разработку &…

  • суббота, 13 декабря 2025 г. в 00:00:07
javascript
Document PiP vs window.open

ВведениеВсем привет! Меня зовут Максим Иванов. Сегодня я хотел бы провести небольшой исторический экскурс и объяснить, почему Document Picture-in-Picture — это не просто способ отображать видео в формате «картинка в картинке», а новое и любопытное API, которое потенциально может заменить привычный всем window.open.Возможность выводить видео в режиме PiP появилась еще в сентябре 2018 года в Chrome 69. С тех пор прошло более семи лет активного тестирования и развития. В 2019 году подобный механиз…

  • суббота, 13 декабря 2025 г. в 00:00:06
javascript
Дети, запомните: если дядя из туториала предлагает вам начать проект на Express.js… Рейтинг opensou…

Всем привет! Меня зовут Алексей Золотых, я тимлид команды веб-редакторов в МойОфис. Недавно мы запустили новое шоу АйТир Лист. В каждом выпуске мы берём одну тему из мира разработки и раскладываем всё по тир-листу: от FAIL до GOD.В пилотном выпуске мы с коллегой — Александром Коротаевым, фронтенд-гуру и энтузиастом креативного кодинга, прошлись по популярным опенсорс-инструментам для фронтенда: от тех, которые пора отпускать, до тех, что стали эталоном. Эта статья — расширенная версия выпуска. …

  • суббота, 13 декабря 2025 г. в 00:00:05
github
tursodatabase / turso

Turso is an in-process SQL database, compatible with SQLite. Turso Database An in-process SQL database, compatible with SQLite. About Turso Database is an in-process SQL database written in Rust, compatible with SQLite. ⚠️ Warning: This software is in BETA. It may still contain bugs and unexpected behavior. Use caution with production data and ensure you have backups. Features and Roadmap SQLite compatibility for SQL dialect, file forma…

  • суббота, 13 декабря 2025 г. в 00:00:03
github
refly-ai / refly

Vibe Workflow Platform for Non-technical Creators. Refly.AI ⭐️ The World's First Vibe Workflow Platform for Non-technical Creators ⭐️ Refly.AI is the world's first vibe workflow platform that empowers non-technical creators to build, share and monetize powerful AI automation workflows through simple prompts and a visual canvas - no coding required. N8N for non-technical: Build workflows as easily as assembling Lego bricks. Refly.ai empowers non-technical crea…

  • суббота, 13 декабря 2025 г. в 00:00:02