javascript
Frontend. Поток данных

Здравствуйте :)Коротко о чем тут, чтобы вы могли понять нужно ли оно вам или нет.Тут я описываю то к чему пришел в проектировании глобальных сторов и потока данных в приложении.Материал может быть полезен как для новичков, так и для более опытных.Примеры будут на React и Effector, но это не важно, потому что тут важна идея, а не реализация. К тому же это вездебудет примерно одинаково выглядеть.В конце будут так же ссылки на примеры с svelte + effector и react + redux thunkПеред тем как это всё …

  • четверг, 27 июня 2024 г. в 00:00:03
javascript
Загрузка es-модулей в браузерные приложения

Мне тут на днях попеняли, что, мол, я не в курсе, "что из esm до сих пор нельзя собрать бандл без транспиляции". Ну что я могу сказать... я действительно не в курсе :) На мой взгляд, es-модули придумали как раз для того, чтобы загружать по мере необходимости JS-код непосредственно в браузер, и собирать модули в бандлы - это, ну... как гладить кошку против шерсти.Я понимаю, что традиции / привычки / требования бизнеса / обратная совместимость / корпоративная этика и т.п. говорят о том, ч…

  • четверг, 27 июня 2024 г. в 00:00:02
xaker
Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках

Злоумышленники активно эксплуатируют свежую path-traversal уязвимость в SolarWinds Serv-U, для которой уже доступны публичные PoC-эксплоиты.

  • среда, 26 июня 2024 г. в 00:00:17
xaker
Загрузчик малвари SquidLoader нацелен на китайских пользователей

Специалисты AT&T LevelBlue Labs обнаружили новый загрузчик малвари, получивший название SquidLoader. Вредонос распространяется через фишинговые кампании и нацелен на китайские организации.

  • среда, 26 июня 2024 г. в 00:00:15
xaker
Баг Apple Vision Pro позволял наводнить комнату пользователя пауками и летучими мышами

Разработчики Apple классифицировали недавно исправленную уязвимость в Vision Pro как проблему отказа в обслуживании (DoS), однако исследователь, обнаруживший эту ошибку, продемонстрировал, что на самом деле это более интересный баг.

  • среда, 26 июня 2024 г. в 00:00:14
xaker
CoinStats взломали, скомпрометированы 1590 криптокошельков пользователей

Компания CoinStats подверглась кибератаке, в результате которой были скомпрометированы 1590 криптовалютных кошельков. Предполагается, что за взломом могли стоять северокорейские хакеры.

  • среда, 26 июня 2024 г. в 00:00:13
xaker
Критическая RCE-уязвимость обнаружена в проекте Ollama

В коде опенсорсной ИИ-платформы Ollama был обнаружен и исправлен баг, получивший название Probllama. Эта проблема могла использоваться для удаленного выполнения кода.

  • среда, 26 июня 2024 г. в 00:00:12
xaker
Атака SnailLoad позволяет следить за пользователями без прямого доступа к трафику

Группа исследователей из Грацкого технологического университета раскрыла подробности новой side-channel атаки SnailLoad, которая позволяет удаленному злоумышленнику узнать, какие сайты и контент просматривает пользователь, не имея прямого доступа к его трафику.

  • среда, 26 июня 2024 г. в 00:00:11
habrahabr
Способы возведения в степень в Python

В Дзене Python есть принцип, согласно которому "должен существовать один и желательно только один очевидный способ сделать это". Однако в Python есть как минимум три способа возведения числа в степень:оператор **встроенная функция pow()функция math.pow()В этой статье мы рассмотрим каждый из способов и разберемся, чем они отличаются.Оператор **Оператор ** — это классический оператор возведения в степень. Это в принципе первое, что обычно приходит в голову любому программисту на Python, к…

  • среда, 26 июня 2024 г. в 00:00:10