javascript
Рендеринг — это не про сервер

Когда меня просят подсказать, как структурировать веб-сервис, я всегда начинаю с одного и того же: напишите сервер, который в ответ на HTTP-запросы выдаёт текст в формате HTML.Это наиболее долговечный, финансово оправданный и понятный пользователю способ написать веб-сервис. Большинство веб-сервисов следует выстраивать именно так, если только у вас нет очень веской причины действовать иначе.Выслушав меня, веб-разработчики часто отвечают: «о, так вам нравится рендеринг на стороне сервера», на чт…

  • пятница, 27 марта 2026 г. в 00:00:05
github
datalab-to / chandra

OCR model that handles complex tables, forms, handwriting with full layout. Datalab State of the Art models for Document Intelligence Chandra OCR 2 Chandra OCR 2 is a state of the art OCR model that converts images and PDFs into structured HTML/Markdown/JSON while preserving layout information. News 3/2026 - Chandra 2 is here with significant improvements to math, tables, layout, and multilingual OCR 10/2025 - Chandra 1 launched Features Tops external olmocr benchmark and…

  • пятница, 27 марта 2026 г. в 00:00:03
github
Yeachan-Heo / oh-my-claudecode

Teams-first Multi-agent orchestration for Claude CodeEnglish | 한국어 | 中文 | 日本語 | Español | Tiếng Việt | Português oh-my-claudecode For Codex users: Check out oh-my-codex — the same orchestration experience for OpenAI Codex CLI. Multi-agent orchestration for Claude Code. Zero learning curve. Don't learn Claude Code. Just use OMC. Get Started • Documentation • CLI Reference • Workflows • Migration Guide • Discord Quick Start Step 1: Install /plugin marketplace add https://github.com/Y…

  • пятница, 27 марта 2026 г. в 00:00:02
xaker
RCE-уязвимость PolyShell угрожает магазинам на базе Magento

Специалисты компании Sansec обнаружили уязвимость PolyShell, которая затрагивает все актуальные версии Magento Open Source и Adobe Commerce второй версии. Проблема позволяет без аутентификации загружать на сервер исполняемые файлы, что может привести к удаленному выполнению кода (RCE) или захвату учетных записей через хранимую XSS.

  • четверг, 26 марта 2026 г. в 00:00:19
xaker
Власти США запретили импорт иностранных роутеров

Федеральная комиссия по связи США (FCC) обновила Covered List — реестр оборудования, представляющего угрозу национальной безопасности, — и включила туда потребительские роутеры зарубежного производства.

  • четверг, 26 марта 2026 г. в 00:00:18
xaker
В Санкт-Петербурге провайдера оштрафовали за обход блокировок

Мировой суд Санкт-Петербурга оштрафовал интернет-провайдера «Тинко» на 250 000 рублей за то, что трафик компании шел в обход технических средств противодействия угрозам (ТСПУ), а клиенты могли свободно заходить на YouTube.

  • четверг, 26 марта 2026 г. в 00:00:17
xaker
Атака на сканер Trivy привела к взлому Checkmarx и LiteLLM

Атака на цепочку поставок сканера Trivy продолжает набирать масштаб: хакерская группировка TeamPCP скомпрометировала Docker-образы проекта, дефейснула внутренние репозитории компании Aqua Security, добралась до GitHub Actions компании Checkmarx, а затем атаковала популярный Python-пакет LiteLLM.

  • четверг, 26 марта 2026 г. в 00:00:16
xaker
Zero-click во FreeScout. Как работает захват сервера одним письмом

Для подписчиковПредставь: отправляешь электронное письмо и получаешь полноценный Remote Code Execution. Жертве не нужно переходить по ссылкам или открывать файлы. Даже письмо не нужно открывать, главное, чтобы оно дошло. Разберем с тобой уязвимость и напишем PoC.

  • четверг, 26 марта 2026 г. в 00:00:15
xaker
«Рег.облако ФЗ-152». Тестируем облачные инстансы с повышенной защитой личных данных

Вы­бирать пло­щад­ку для хра­нения пер­сональ­ных дан­ных может быть слож­нее, чем обыч­ный хос­тинг. Здесь важ­ны не толь­ко про­изво­дитель­ность и надеж­ность, но и юри­дичес­кие момен­ты. В этом обзо­ре мы пос­мотрим на спе­циаль­ный та­риф «ФЗ-152» у про­вай­дера «Рег.обла­ко» и про­верим, как инстан­сы ведут себя в тес­тах.

  • четверг, 26 марта 2026 г. в 00:00:13