SystemJS 0.20 — Совмещая с браузерными модулями
2017-01-26 03:34:03
Это перевод поста в блоге Гая Бедфорда — основного разработчика таких замечательных ...
+ развернуть текст сохранённая копия
Это перевод поста в блоге Гая Бедфорда — основного разработчика таких замечательных инструментов, как JSPM — менеджера пакетов для браузеров и NodeJS, который работает на основе его же детища SystemJS — асинхронного загрузчика JS модулей любых известных форматов, способного расправляться в том числе с циклическими зависимостями, и который, в свою очередь, основан на его же детище под названием es-module-loader, полифиле для загрузки ES модулей. Как я понимаю, автор довольно сильно переписал SystemJS в данном релизе, и об этом будет интересно почитать хабраюзерам.
SystemJS 0.20 только что зарелизился — это полная его переработка, а также коррекция спецификации проекта, в то время как ES модули уже находятся прямо здесь, в браузерах.
SystemJS изначально был разработан ещё в 2013-м году для проекта jspm, в то время когда RequireJS был лидирующим загрузчиком модулей. Параллельно, быстрыми темпами, развивался ES6, и модули ES6 всё ещё казались нематериальным сном. Идея была простой и убедительной: модули приходят в браузеры, так что вы должны иметь возможность загружать любой модуль в любое время из браузера, что дало бы очень простой процесс разработки.
Читать дальше →
Тэги: it-стандарты, javascript, jspm, open, requirejs, source, systemjs, браузеры, веб-сайтов, разработка
Сделка по приобретению Yahoo затягивается
2017-01-25 07:23:38
По заявлению руководства Verizon в понедельник, запланированное приобретение Yahoo займет больше ...
+ развернуть текст сохранённая копия
По заявлению руководства Verizon в понедельник, запланированное приобретение Yahoo займет больше времени чем ожидалось. По всем расчетам данная сделка будет завершена не ранее чем во втором квартале 2017 года. Компания Yahoo в свою очередь заявила, что несмотря на то что они все еще предпринимают меры для успешного завершения сделки по приобретению, помимо всего есть еще ...
Тэги: verizon, web/it, yahoo, компании, новости, сети
[Перевод] Эволюция CSS: от CSS, SASS, BEM и CSS–модулей до styled-components
2017-01-20 12:24:55
< ...
+ развернуть текст сохранённая копия
С самого начала истории интернета мы нуждались в стилях для наших сайтов. Многие годы нам для этого служил CSS, развивавшийся в своём темпе. И здесь мы рассмотрим историю его развития.
Думаю, все согласятся с таким определением: CSS используется для описания представления документа, написанного на языке разметки. Также ни для кого не будет новостью, что за время развития CSS стал довольно мощным средством и что для использования в команде нужны дополнительные инструменты.
Читать дальше →
Тэги: css, group, it-стандарты, mail.ru, reactjs, sass, блог, бэм, веб-сайтов, вёрстка, компании, разработка, теги, читает
HP Enterprise покупает SimpliVity за 650 миллионов долларов
2017-01-19 05:49:19
Hewlett Packard Enterprise согласилась купить SimpliVity за 650 миллионов долларов для расширения ...
+ развернуть текст сохранённая копия
Hewlett Packard Enterprise согласилась купить SimpliVity за 650 миллионов долларов для расширения возможностей своей гиперконвергентной системы. По мнению аналитиков, это очень хорошая сделка. Ожидается, что сделка будет завершена во втором квартале этого года. Ходили слухи, что HP Enterprise на протяжении нескольких месяцев следила за деятельностью SimpliVity, которая предлагает свои средства конвергенции так же для серверов ...
Тэги: web/it, компании, новости, сети
Как использовать SELF XSS в формах входа/восстановления пароля/регистрации
2017-01-11 16:15:15
Добрый день. В этой статье я расскажу, как правильно эксплуатировать SELF XSS, чтобы получить ...
+ развернуть текст сохранённая копия
Добрый день. В этой статье я расскажу, как правильно эксплуатировать SELF XSS, чтобы получить за неё деньги в баг баунти или взломать пользователя/админа.
Я писал эту статью полгода назад в своём блоге на wordpress для англоязычных пользователей, решил её написать на русском здесь. Уверен, что это тема актуальная сейчас с быстрым появлением различных bug bounty программ и будет многим интересна.
Итак, у нас есть хранимая или отраженная XSS в форме восстановления пароля.
Но мы не можем осуществить атаку на пользователя, так как это не XSS в учетной записи. И если мы не можем прислать юзабельный PoC, то эта уязвимость класифицируется как SELF XSS, она не опасная и не может претендовать на большую награду в Bug Bounty!
Читать дальше →
Тэги: account, bounty, bug, cookies, hacked, html, injection, it-систем, privatbank, qiece, securityz, self, vulnerability, xss, баг, баунти, безопасность, веб-сайтов, веб-сервисов, взлом, информационная, приватбанк, программирование, разработка, тестирование, уязвимость