This media is not supported in your browser
VIEW IN TELEGRAM
Pizza Loader
Это svg-картинка, которая анимируется при помощи библиотеки gsap.
https://codepen.io/chrisgannon/details/abaEbaG
#js
Это svg-картинка, которая анимируется при помощи библиотеки gsap.
https://codepen.io/chrisgannon/details/abaEbaG
#js
❤11👍4🔥4😐1
Фишингом угнали npm-аккаунт мейнтейнера qix и пушнули апдейты в 18 ключевых пакетов (chalk, debug, strip-ansi, color-convert и др.) — суммарно это ~2,6 млрд загрузок в неделю.
В обновления вставили браузерный крипто-«клиппер»: на сайтах/в приложениях с уязвимыми версиями он перехватывает трафик и подменяет адреса кошельков.
Скомпрометированные версии — удалить немедленно из всех сред (локальные машины разработчиков, CI/CD, прод):
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
▪Удалить уязвимые версии из дерева зависимостей, пересобрать и задеплоить исправления.
▪Проверить lock-файлы (package-lock.json, yarn.lock, pnpm-lock.yaml) и node_modules на присутствие перечисленных версий.
▪ Очистить кэш менеджера пакетов: npm cache clean --force, yarn cache clean, pnpm store prune.
▪ Переустановить зависимости с нуля (удалив node_modules и lock-файлы) и заново зафиксировать версии.
▪ Пересобрать фронтенд-бандлы, инвалидировать CDN/кэши, перезапустить рантаймы.
▪ Проверить логи на внешние запросы из бандла, провести аудит внесённых PR/коммитов.
▪ Ротировать ключи/токены, если могли утечь, и ужесточить 2FA/доступ к npm.
📌 Разбор атаки
#security #npm #javascript #supplychain #infosec #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍6🔥4❤🔥1
📚Gramax: Документация как код
Gramax — это бесплатное приложение для создания, редактирования и публикации документации в формате Markdown. Оно обеспечивает гибкость и доступность оффлайн, а также интеграцию с Git для контроля версий и совместной работы. Идеально подходит для продуктовой документации, внутренних баз знаний и личных заметок.
🚀Основные моменты:
- Интуитивный визуальный редактор для Markdown
- Кроссплатформенное приложение для Windows, Mac и Linux
- Локальное хранение файлов в формате Markdown
- Поддержка 17 языков для создания документации
- Интеграция с Git для коллаборации и контроля версий
📌 GitHub: https://github.com/Gram-ax/gramax
Gramax — это бесплатное приложение для создания, редактирования и публикации документации в формате Markdown. Оно обеспечивает гибкость и доступность оффлайн, а также интеграцию с Git для контроля версий и совместной работы. Идеально подходит для продуктовой документации, внутренних баз знаний и личных заметок.
🚀Основные моменты:
- Интуитивный визуальный редактор для Markdown
- Кроссплатформенное приложение для Windows, Mac и Linux
- Локальное хранение файлов в формате Markdown
- Поддержка 17 языков для создания документации
- Интеграция с Git для коллаборации и контроля версий
📌 GitHub: https://github.com/Gram-ax/gramax
❤5🥴4🔥1
🚀 GrowChief — open-source инструмент для автоматизации соцсетей
Теперь у вас есть бесплатная альтернатива PhantomBuster и Expandi.
✨ Что умеет:
- Запускать workflow-и: добавления в друзья, сообщения, любые действия в соцсетях
- Поддержка n8n, Zapier, Make
- «Человеческая» автоматизация — имитация движений мыши, чтобы не спалиться
- Enrichment waterfall — находит аккаунт по email или другим данным
- Запуск только в рабочие часы
- Поддержка прокси и headful-режима браузера
🛠 Технический стек: React + NestJS + Prisma + Temporal, база — PostgreSQL.
Лицензия: AGPL-3.0.
📦 Quick Start:
https://github.com/growchief/growchief
Теперь у вас есть бесплатная альтернатива PhantomBuster и Expandi.
✨ Что умеет:
- Запускать workflow-и: добавления в друзья, сообщения, любые действия в соцсетях
- Поддержка n8n, Zapier, Make
- «Человеческая» автоматизация — имитация движений мыши, чтобы не спалиться
- Enrichment waterfall — находит аккаунт по email или другим данным
- Запуск только в рабочие часы
- Поддержка прокси и headful-режима браузера
🛠 Технический стек: React + NestJS + Prisma + Temporal, база — PostgreSQL.
Лицензия: AGPL-3.0.
📦 Quick Start:
git clone https://github.com/growchief/growchief.git
cd growchief
docker compose up -d
https://github.com/growchief/growchief
🔥8❤5👍2
Свежий опенсорс инструмент, который берёт любой сайт и превращает его в готовое React-приложение за минуту — Open Lovable v2
Построен на базе Firecrawl, поддержка разных LLM, песочницы E2B и Vercel. Короче, идеально для прототипов.
Забираем тут
@react_tg
Построен на базе Firecrawl, поддержка разных LLM, песочницы E2B и Vercel. Короче, идеально для прототипов.
Забираем тут
@react_tg
GitHub
GitHub - firecrawl/open-lovable: 🔥 Clone and recreate any website as a modern React app in seconds
🔥 Clone and recreate any website as a modern React app in seconds - firecrawl/open-lovable
🔥11👍4❤2🍌1
This media is not supported in your browser
VIEW IN TELEGRAM
Совет по CSS 💡
Возможно, ты не знал, что можно задать и min-width, и width всего одной строкой кода в CSS
@react_tg
Возможно, ты не знал, что можно задать и min-width, и width всего одной строкой кода в CSS
@react_tg
👍23❤6😁4🥴4🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
Крутой плагин для Figma, который конвертирует ваши дизайны сразу в приложения на HTML, CSS или React.
Итоговый результат можно экспортировать Replit, запустить или подредачить код.
И да, это БЕСПЛАТНО.
Итоговый результат можно экспортировать Replit, запустить или подредачить код.
И да, это БЕСПЛАТНО.
👍21🔥3🐳2🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
— Во сколько лет ты узнал об этом?
— В сейчас лет
— В сейчас лет
🔥30😁10👍9🥱1🐳1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤2
🛠️ AI SDK Devtools: Инструмент для отладки и мониторинга AI приложений
AI SDK Devtools предоставляет мощные возможности для отслеживания событий, отладки вызовов инструментов и мониторинга производительности в реальном времени. Он позволяет фильтровать события, визуализировать использование токенов и перехватывать потоки данных AI SDK.
🚀Основные моменты:
- Реальное время мониторинга событий AI
- Отладка вызовов инструментов с параметрами и результатами
- Мониторинг производительности (скорость потоков)
- Фильтрация событий по типу и имени инструмента
- Визуализация использования контекста и токенов
📌 GitHub: https://github.com/midday-ai/ai-sdk-devtools
#typescript
AI SDK Devtools предоставляет мощные возможности для отслеживания событий, отладки вызовов инструментов и мониторинга производительности в реальном времени. Он позволяет фильтровать события, визуализировать использование токенов и перехватывать потоки данных AI SDK.
🚀Основные моменты:
- Реальное время мониторинга событий AI
- Отладка вызовов инструментов с параметрами и результатами
- Мониторинг производительности (скорость потоков)
- Фильтрация событий по типу и имени инструмента
- Визуализация использования контекста и токенов
📌 GitHub: https://github.com/midday-ai/ai-sdk-devtools
#typescript
❤5👍1🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Стань участником МТС True Tech Champ 2025 — масштабного ИТ-чемпионата по программированию с призовым фондом 10 250 000 рублей.
Соревнования пройдут в двух треках:
1. Алгоритмические задачи
Покажи индивидуальное мастерство в работе со структурами данных и написании алгоритмов. Чтобы успешно справиться с заданиями, пригодится опыт решения олимпиад.
2. Программирование роботов
Оживи робота с помощью кода, чтобы он прошел лабиринт быстрее всех. Трек будет интересен разработчикам: С++, Go, Python, JS, Java, C# и не только.
Участвовать могут школьники, студенты, начинающие ИТ-специалисты и опытные разработчики. Отборочные этапы пройдут онлайн, шоу-финал — 21 ноября в МТС Live Холл в Москве.
Ты можешь выйти на арену как участник или наблюдать за чемпионатом как зритель.
Регистрируйся до 20 октября по ссылке.
Соревнования пройдут в двух треках:
1. Алгоритмические задачи
Покажи индивидуальное мастерство в работе со структурами данных и написании алгоритмов. Чтобы успешно справиться с заданиями, пригодится опыт решения олимпиад.
2. Программирование роботов
Оживи робота с помощью кода, чтобы он прошел лабиринт быстрее всех. Трек будет интересен разработчикам: С++, Go, Python, JS, Java, C# и не только.
Участвовать могут школьники, студенты, начинающие ИТ-специалисты и опытные разработчики. Отборочные этапы пройдут онлайн, шоу-финал — 21 ноября в МТС Live Холл в Москве.
Ты можешь выйти на арену как участник или наблюдать за чемпионатом как зритель.
Регистрируйся до 20 октября по ссылке.
❤2
This media is not supported in your browser
VIEW IN TELEGRAM
Совет по CSS 💡
Иногда фавикон отлично смотрится в светлой теме, но выглядит плохо (или вовсе исчезает) в тёмной, и наоборот.
Такие мелкие детали могут портить общее впечатление от сайта.
Вот как это исправить 👆
Иногда фавикон отлично смотрится в светлой теме, но выглядит плохо (или вовсе исчезает) в тёмной, и наоборот.
Такие мелкие детали могут портить общее впечатление от сайта.
Вот как это исправить 👆
❤7🔥3😐2
📚 AI-ассистенты в Yandex Cloud: автоматизация как сервис
На конференции команда Yandex Cloud представила AI-ассистентов — встроенных помощников для автоматизации облачных задач. Они позволяют отправлять запросы и администрировать базы данных через чат – достаточно написать свою задачу на естественном языке.
Например, в WebSQL через ИИ-ассистента можно сформулировать запрос для Trino, ClickHouse и других баз данных – для этого можно написать в чат, например, “покажи топ-10 клиентов по выручке за прошлый год”. Также можно автоматически разметить метаданные через Data Catalog в MetaData Hub.
В YDB можно автоматизировать администрирование БД с помощью ИИ-ассистента – например, он может предложить более оптимальный запрос или провести диагностику БД. Также можно подключить LLM-модель к YDB через MCP-сервер, чтобы она также могла формировать и исполнять запросы к базе данных.
На конференции команда Yandex Cloud представила AI-ассистентов — встроенных помощников для автоматизации облачных задач. Они позволяют отправлять запросы и администрировать базы данных через чат – достаточно написать свою задачу на естественном языке.
Например, в WebSQL через ИИ-ассистента можно сформулировать запрос для Trino, ClickHouse и других баз данных – для этого можно написать в чат, например, “покажи топ-10 клиентов по выручке за прошлый год”. Также можно автоматически разметить метаданные через Data Catalog в MetaData Hub.
В YDB можно автоматизировать администрирование БД с помощью ИИ-ассистента – например, он может предложить более оптимальный запрос или провести диагностику БД. Также можно подключить LLM-модель к YDB через MCP-сервер, чтобы она также могла формировать и исполнять запросы к базе данных.
🖕3❤2❤🔥1
❓ Как сделать чат в React?
😎 Ответ — на бесплатном вебинаре 29 сентября!
WebSocket — это не сложно. Покажем на практике, как связать React-приложение с сервером для обмена сообщениями в реальном времени.
Соберем работающий прототип мессенджера с авторизацией и интерфейсом. Идеальный проект для портфолио.
Присоединяйтесь к бесплатному вебинару курса «JavaScript Developer. Professional».
👉 Пишите код вместе с экспертом: https://otus.pw/ZmAsd/?erid=2W5zFJgK5xU
Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.
😎 Ответ — на бесплатном вебинаре 29 сентября!
WebSocket — это не сложно. Покажем на практике, как связать React-приложение с сервером для обмена сообщениями в реальном времени.
Соберем работающий прототип мессенджера с авторизацией и интерфейсом. Идеальный проект для портфолио.
Присоединяйтесь к бесплатному вебинару курса «JavaScript Developer. Professional».
👉 Пишите код вместе с экспертом: https://otus.pw/ZmAsd/?erid=2W5zFJgK5xU
Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.
🖕5❤1👍1
@react_tg
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍3❤2