Вайб-кодинг уронил порог входа в разработку до плинтуса. Lovable, Bolt, v0 и им подобные позволяют за вечер собрать лендинг для своей мастерской, студии или небольшого бизнеса без единой строчки кода, написанной руками. Lovable вообще был первой нейронкой, с которой я познакомился для создания фронта: удобная штука для быстрой сборки концепта, когда в голове уже есть картинка будущего сайта.Но дальше начинается типичная история. Сайт есть, тексты есть, задеплоено на хостинг в пару кликов. А кон…
Привет, Хабр! «JavaScript однопоточный, но асинхронный» — фраза, которую слышал каждый и которая при этом ровным счётом ничего не объясняет. Как один поток умудряется одновременно ждать ответ сервера, отсчитывать таймер и обрабатывать клики? Почему setTimeout(fn, 0) срабатывает не сразу? Почему промис обгоняет таймер с нулевой задержкой, хотя оба вроде бы асинхронные? Почему тяжёлый цикл вешает всю страницу, а сетевой запрос — нет?Хорошая новость: всё это закрывается одной моделью, и она куда п…
🔥🔥🔥 AI-driven database tool and SQL client, The hottest GUI client, supporting MySQL, Oracle, PostgreSQL, DB2, SQL Server, DB2, SQLite, H2, ClickHouse, and more. An AI-powered database client and SQL workspace for developers, DBAs, analysts, and data teams. What is Chat2DB? Chat2DB Community is a free, cross-platform database client for Windows, macOS, and Linux. It runs entirely on your machine and combines a full-featured SQL workspace with an AI assistant that you conn…
Специалисты компании Okta раскрыли подробности о DoS-уязвимости HollowByte, обнаруженной в OpenSSL. Неаутентифицированному атакующему достаточно отправить 11 байт, чтобы сервер выделил до 131 Кбайт памяти под сообщение, которое никогда не придет. При массовой атаке память может не освободиться даже после разрыва соединений, поэтому помогает только перезапуск процесса.
Конец июля — время плавиться от жары и прятать надоевшие толстовки на верхнюю полку шкафа. Если твоей любимой футболке уже пора на покой, загляни в магазин «Хакера», где тебя ждут десять дизайнов футболок и четыре модели крутых бейсболок. Сейчас мы распродаем последние размеры из коллекции 2025 года, и если ты давно присмотрел футболку с определенным дизайном, самое время поторопиться с заказом.
Атакующий похитил $23,75 млн у децентрализованной биржи фьючерсов Ostium в сети Arbitrum, проведя за 5 минут 29 секунд целую серию сделок. Вместо взлома смарт-контракта злоумышленник воспользовался доверенным механизмом доставки цен и подсунул хранилищу ликвидности (OLP vault) поддельную котировку биткоина: позиция открылась по $5 000, а закрылась в той же транзакции по $60 000.
30 сентября 2026 года в Санкт-Петербурге состоится двенадцатая конференция по практической кибербезопасности ZeroNights. Мероприятие пройдет на площадке LOFT#7. Организатором выступает команда DSEC by Solar — бывшая Digital Security, входящая в ГК «Солар».
В минувшие воскресенье и понедельник команда ядра Linux опубликовала сразу 432 новых идентификатора CVE. Такое количество уязвимостей вызвало беспокойство среди участников сообщества, так как практически невозможно вручную оценить сотни проблем и решить, какие патчи нужно устанавливать в первую очередь.
В Минцифры разработали проект доктрины по борьбе с преступлениями и другими правонарушениями, которые совершаются с использованием информационных технологий. Документ охватывает период до 2035 года и уже опубликован для общественного обсуждения. Сама по себе доктрина не вводит новых запретов, но задает направления для будущих законов и технических решений.