JavaScript Kitchen 👨🏻‍🍳

@js_kitchenПроверенLive API

КатегорияOtherЯзыкRUДобавлен06 июл. 2026 г.КачествоПроверен
Открыть в Telegram
Подписчики765
Сред. просмотры161
ERR21.1%
Цена-- RUB
Цена / подписчик--
Цена / просмотр--
Метрики обновлены: 07 июл. 2026 г.
Последние посты
Сюжетний поворот: Cloudflare купує VoidZero! ⚡️ Ми тільки-но обговорили Vite+, як Еван Ю оголосив про приєднання до Cloudflare. * Замість того, щоб шукати венчурні інвестиції та потім вичавлювати гроші з розробників, VoidZero продалися гіганту, якому потрібен крутий DX для розвитку своїх сервісів. * Vite, Rolldown та інші інструменти залишаться на 100% відкритими та незалежними. * Cloudflare виділяє 1 млн доларів – бере на себе всі витрати на розробку, щоб Еван та його команда з інженерів могли спокійно допилювати свій тулчейн. Нагадуємо, що раніше Cloudflare придбав Astro. 🔗 https://voidzero.dev/posts/voidzero-cloudflare #javascript #vite #jskitchen
815 июн.
😭 Епоха йде: Аксель Раушмаєр закриває свій легендарний блог через… ШІ! 🤖 Доктор Аксель Раушмаєр (так, той самий автор 2ality та колишній редактор JS Weekly) не витримав навали AI-краулерів. Він офіційно прибрав з відкритого доступу свій блог і всі безкоштовні онлайн-версії книг про JavaScript. Що маємо: * ШІ-боти просто "задосили" та спарсили роки його праці для тренування своїх моделей, нічого не даючи натомість. * Це величезна втрата, адже на його статтях виросло не одне покоління фронтендерів (хто читав його розбори нових стандартів ECMAScript – той зрозуміє біль). * Але є і світла сторона: його крутезні книги все ще можна придбати. І зараз найкращий час підтримати легенду копійкою! 🔗 https://2ality.com/ #javascript #ai #jskitchen
14719 мая
🚨 Чергова Supply Chain Attack, і цього разу під роздачею екосистема TanStack. 11 травня 2026 року зловмисники опублікували 84 шкідливі версії 42-х пакетів екосистеми TanStack (зокрема Router, History та Start) у npm – ваші секрети могли бути вкрадені прямо з CI/CD! знову… Що саме сталося? * Складний ланцюжок зламу: Атакувальники використали комбінацію вразливостей у GitHub Actions: помилку конфігурації pull_request_target, отруєння кешу (cache poisoning) та вилучення OIDC-токенів прямо з пам'яті процесу раннера. Це дозволило їм публікувати пакети від імені офіційного розробника, навіть з валідними підписами. * Шкідливий payload: При інсталяції пакетів запускався прихований файл router_init.js (близько 2.3 МБ), який викрадав ключі AWS, GCP, Azure, токени GitHub, SSH-приватні ключі та дані з ~/.npmrc. * Ефект хробака: Малварь не просто крала дані, а й шукала інші npm-пакети, які підтримує жертва, щоб автоматично інфікувати та переопублікувати їх, поширюючи загрозу далі. One more thing… В коментарях кажуть що малварь містить dead-switch механізм, який щохвилини перевіряє статус вкраденого токена і автоматично запускає команду rm -rf ~/ для видалення всіх файлів у домашній директорії користувача, якщо цей токен буде відкликано 🫪 🔗 https://tanstack.com/blog/npm-supply-chain-compromise-postmortem #javascript #security #supplychainattack #jskitchen
13312 мая
🔐 Схоже, можна відкривати регулярну рубрику "Supply Chain Attack цього місяця"… Після історій з LiteLLM, Axios та Vercel хакери вирішили вдарити по найсвятішому – менеджерам паролів: утиліта Bitwarden CLI скомпрометована в рамках триваючої атаки. * Консольна утиліта менеджера паролів скомпрометована. * Під ударом CI/CD пайплайни та скрипти автоматизації, які підтягували секрети через bw cli . * Десктоп та веб-версії поки наче в безпеці. * Якщо юзали Bitwarden CLI в пайплайнах – час перевіряти логи та робити масову ротацію продових ключів! 🔗 https://thehackernews.com/2026/04/bitwarden-cli-compromised-in-ongoing.html #bitwarden #security #supplychainattack #jskitchen
14328 апр.
🚨 Vercel підтвердив злам: хакери вже продають дані користувачів! 😱 Що відомо: * Vercel розслідує інцидент, масштаб витоку уточнюється. * Головне питання: чи втекли змінні оточення (секрети) клієнтів? * Поки чекаємо офіційний звіт, краще робити ротацію всіх ключів, що лежали у Vercel. 🔗 https://www.bleepingcomputer.com/news/security/vercel-confirms-breach-as-hackers-claim-to-be-selling-stolen-data/ #javascript #vercel #security #jskitchen
16520 апр.