javascript
Почему сайт невидим для роботов: проблемы вайб-кодинга

Вайб-кодинг уронил порог входа в разработку до плинтуса. Lovable, Bolt, v0 и им подобные позволяют за вечер собрать лендинг для своей мастерской, студии или небольшого бизнеса без единой строчки кода, написанной руками. Lovable вообще был первой нейронкой, с которой я познакомился для создания фронта: удобная штука для быстрой сборки концепта, когда в голове уже есть картинка будущего сайта.Но дальше начинается типичная история. Сайт есть, тексты есть, задеплоено на хостинг в пару кликов. А кон…

  • суббота, 25 июля 2026 г. в 00:00:05
javascript
Один поток, а всё успевает: как работает цикл событий в JavaScript

Привет, Хабр! «JavaScript однопоточный, но асинхронный» — фраза, которую слышал каждый и которая при этом ровным счётом ничего не объясняет. Как один поток умудряется одновременно ждать ответ сервера, отсчитывать таймер и обрабатывать клики? Почему setTimeout(fn, 0) срабатывает не сразу? Почему промис обгоняет таймер с нулевой задержкой, хотя оба вроде бы асинхронные? Почему тяжёлый цикл вешает всю страницу, а сетевой запрос — нет?Хорошая новость: всё это закрывается одной моделью, и она куда п…

  • суббота, 25 июля 2026 г. в 00:00:04
github
OtterMind / Chat2DB

🔥🔥🔥 AI-driven database tool and SQL client, The hottest GUI client, supporting MySQL, Oracle, PostgreSQL, DB2, SQL Server, DB2, SQLite, H2, ClickHouse, and more. An AI-powered database client and SQL workspace for developers, DBAs, analysts, and data teams. What is Chat2DB? Chat2DB Community is a free, cross-platform database client for Windows, macOS, and Linux. It runs entirely on your machine and combines a full-featured SQL workspace with an AI assistant that you conn…

  • суббота, 25 июля 2026 г. в 00:00:02
xaker
Размер пейлоада для атаки HollowByte равен всего 11 байтам

Специалисты компании Okta раскрыли подробности о DoS-уязвимости HollowByte, обнаруженной в OpenSSL. Неаутентифицированному атакующему достаточно отправить 11 байт, чтобы сервер выделил до 131 Кбайт памяти под сообщение, которое никогда не придет. При массовой атаке память может не освободиться даже после разрыва соединений, поэтому помогает только перезапуск процесса.

  • пятница, 24 июля 2026 г. в 00:00:23
xaker
Мерч «Хакера». Остались последние размеры

Конец июля — время плавиться от жары и прятать надоевшие толстовки на верхнюю полку шкафа. Если твоей любимой футболке уже пора на покой, загляни в магазин «Хакера», где тебя ждут десять дизайнов футболок и четыре модели крутых бейсболок. Сейчас мы распродаем последние размеры из коллекции 2025 года, и если ты давно присмотрел футболку с определенным дизайном, самое время поторопиться с заказом.

  • пятница, 24 июля 2026 г. в 00:00:21
xaker
Протокол Ostium потерял 23 миллиона долларов за 5 минут

Атакующий похитил $23,75 млн у децентрализованной биржи фьючерсов Ostium в сети Arbitrum, проведя за 5 минут 29 секунд целую серию сделок. Вместо взлома смарт-контракта злоумышленник воспользовался доверенным механизмом доставки цен и подсунул хранилищу ликвидности (OLP vault) поддельную котировку биткоина: позиция открылась по $5 000, а закрылась в той же транзакции по $60 000.

  • пятница, 24 июля 2026 г. в 00:00:20
xaker
30 сентября пройдет конференция по практической кибербезопасности ZeroNights 2026

30 сентября 2026 года в Санкт-Петербурге состоится двенадцатая конференция по практической кибербезопасности ZeroNights. Мероприятие пройдет на площадке LOFT#7. Организатором выступает команда DSEC by Solar — бывшая Digital Security, входящая в ГК «Солар».

  • пятница, 24 июля 2026 г. в 00:00:19
xaker
Разработчики Linux опубликовали 432 CVE за два дня

В минувшие воскресенье и понедельник команда ядра Linux опубликовала сразу 432 новых идентификатора CVE. Такое количество уязвимостей вызвало беспокойство среди участников сообщества, так как практически невозможно вручную оценить сотни проблем и решить, какие патчи нужно устанавливать в первую очередь.

  • пятница, 24 июля 2026 г. в 00:00:17
xaker
В Минцифры подготовили проект доктрины по борьбе с ИТ-преступлениями

В Минцифры разработали проект доктрины по борьбе с преступлениями и другими правонарушениями, которые совершаются с использованием информационных технологий. Документ охватывает период до 2035 года и уже опубликован для общественного обсуждения. Сама по себе доктрина не вводит новых запретов, но задает направления для будущих законов и технических решений.

  • пятница, 24 июля 2026 г. в 00:00:16