JavaScript задачи с собеседований
5.23K subscribers
540 photos
30 videos
9 files
286 links
Задачи, тесты и теоретические вопросы по JavaScript. Так же react, vue, angular, node.js

Прислать задачу/вопрос в дар: @cyberJohnny
Сотрудничество: @cyberJohnny
Download Telegram
🙌🙌🙌🙌 30 документов для тех, кто в диджитал

В преддверии новой активности мы собрали в одну папку 30 Telegram-каналов известных профессионалов и попросили их авторов подготовить для вас документы, которые помогут:

🔴Провести исследование через ИИ;
🔴Сдавать работы и получать акт день в день;
🔴Контролировать сроки и качества проектов;
🔴Отслеживать упоминания бренда в нейропоиске;
🔴Провести аудит HR-процессов;
🔴и еще много много всего!

❗️ Сохранив единожды папку «Документы для тех, кто в диджитал», вы сможете спокойно пройтись по всем каналам и скачать множество авторских документов, которые точно пригодятся в работе.

Также они проводят розыгрыш с топовыми призами:
🥇Главный приз — MacBook Air (M2)
🥈2 место: Яндекс Станция Лайт 2
🥉3 место: Наушники HUAWEI Freebuds 5i

Как участвовать:

1. Подпишись на папку:
https://t.iss.one/addlist/AYTpZaCWIxA5NWNi
2.
Подтверди участие в боте

До встречи 25 сентября — дата объявления победителя!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3🎉2
Совет по HTML 💡

Примеры использования элементов thead, tbody и tfoot в HTML
👍1
🚀 Инструмент для трансформации репозиториев с помощью ИИ

Repomirror позволяет выполнять преобразования в кодовых репозиториях, используя возможности искусственного интеллекта. Проект вдохновлён работой @ghuntley и включает несколько примеров, таких как порты популярных библиотек на разные языки.

🚀 Основные моменты:
- AI-трансформации для кодовых репозиториев
- Поддержка нескольких языков программирования
- Примеры проектов для вдохновения
- Активное сообщество разработчиков

📌 GitHub:

#javascript

https://github.com/repomirrorhq/repomirror
📱 JavaScript. Что будет выведено в консоль?

Ответ (https://telegra.ph/CHto-budet-vyvedeno-v-konsol-08-08-14)
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Инструмент для изучения музыкальной теории!

• Основа — JavaScript, но знать его необязательно: гайд выучить создать всё.
• Учит программированию и музыке через практику, без скучного сольфеджио.
• Поддерживает MIDI и OSC для интеграции с синтезаторами или музыкальными сетапами.
• Создавайте крутые треки без знаний нот и ритма — Strudel сделает всё за вас!

Айтишники, становятся диджеями ! 🚀

https://strudel.cc/
🔥 Самая масштабная атака на экосистему JavaScript

Фишингом угнали npm-аккаунт мейнтейнера qix и пушнули апдейты в 18 ключевых пакетов (chalk, debug, strip-ansi, color-convert и др.) — суммарно это ~2,6 млрд загрузок в неделю.
В обновления вставили браузерный крипто-«клиппер»: на сайтах/в приложениях с уязвимыми версиями он перехватывает трафик и подменяет адреса кошельков.

Скомпрометированные версии — удалить немедленно из всех сред (локальные машины разработчиков, CI/CD, прод):

[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected] (https://t.iss.one/+3TkE0J8wU-VmMTcy)
[email protected]
[email protected]
[email protected]


⚡️ Что стоит сделать:
Удалить уязвимые версии из дерева зависимостей, пересобрать и задеплоить исправления.
Проверить lock-файлы (package-lock.json, yarn.lock, pnpm-lock.yaml) и node_modules на присутствие перечисленных версий.
Очистить кэш менеджера пакетов: npm cache clean --force, yarn cache clean, pnpm store prune.
Переустановить зависимости с нуля (удалив node_modules и lock-файлы) и заново зафиксировать версии.
Пересобрать фронтенд-бандлы, инвалидировать CDN/кэши, перезапустить рантаймы.
Проверить логи на внешние запросы из бандла, провести аудит внесённых PR/коммитов.
Ротировать ключи/токены, если могли утечь, и ужесточить 2FA/доступ к npm.

📌 Разбор атаки (https://jdstaerk.substack.com/p/we-just-found-malicious-code-in-the)

#security #npm #javascript #supplychain #infosec #malware