DevNotes Live
6 subscribers
84.3K photos
12K videos
195 files
35.4K links
Автоматический агрегатор IT ресурсов в Telegram (@devnotes_robot)
Информация: https://t.me/devnotes_live/121
Download Telegram
Forwarded from Shock Design
This media is not supported in your browser
VIEW IN TELEGRAM
MagicPattern — сервис для простого и быстрого создания красивых геометрических паттернов.

www.magicpattern.design
Forwarded from Новые шрифты
Angelo - cursive monolith font

#Pop

📁 Download
This media is not supported in your browser
VIEW IN TELEGRAM
Мокапы мобильных устройств.

• Мокапы для различных моделей iPhone: 7, 8, X, XR, 12, 13 и 14
• Мокапы для Samsung S10 и S8
• Мокапы для планшетов Apple и ноутбуков
• Все элементы легко настраиваемы для вашего проекта
• Высокое качество изображений, подходящее для презентаций и маркетинговых материалов

#mockups #iphone #samsung #tablet #laptop

Открыть в Figma
Forwarded from Frontender's notes [ru]
Supply Chain атака на npm: Shai-Hulud — угроза, которая заражает проекты

Недавняя атака на экосистему npm под названием Shai-Hulud привлекла внимание разработчиков по всему миру. Это масштабная supply chain атака, которая затронула более 500 пакетов, включая популярные библиотеки, такие как ngx-toastr, tinycolor, react-jsonschema-form-extras и пакеты от CrowdStrike.

Заражённые пакеты содержат вредоносный скрипт bundle.js. Этот скрипт запускает TruffleHog для поиска секретных данных, таких как GitHub токены, NPM ключи или AWS креды, и отправляет их на внешний сервер. Дополнительно создаётся вредоносный workflow в папке .github/workflows, который будет автоматически запускаться при каждом CI-процессе. В итоге, атака действует как червь, распространяясь через каждый новый пакет, заражая downstream-проекты.


ℹ️ Что делать разработчикам

Проверить проекты на наличие заражённых версий пакетов
Ротировать npm-токены, GitHub PAT и облачные креды, чтобы минимизировать последствия
Аудитировать CI/CD конфигурации для выявления подозрительных изменений
Обновлять пакеты только из доверенных источников, избегать использования сомнительных версий


📌 Supply chain атаки становятся всё более изощрёнными и опасными. Ранее мы переживали только за typosquatting, а теперь столкнулись с реальными «npm-червями», которые могут заразить проекты на всех уровнях. Если вы работаете с публичными пакетами, регулярный аудит зависимостей и CI/CD — теперь часть обязательной практики.

🚪 Frontender's notes
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Denis Sexy IT 🤖
Полезная ссылка: 1000 (тысяча) схем архитектур агентов на LLM – одних только кодовых агентов ~120 штук:
https://altsoph.com/pp/aps/#

А тут как автор делал подборку
Forwarded from Denis Sexy IT 🤖
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from ai.dot(ufna, dev)
Forwarded from UI_UX inspiration
This media is not supported in your browser
VIEW IN TELEGRAM
Уникальный интернет-магазин спортивных товаров Self Discipline
Forwarded from UI_UX inspiration
Forwarded from UI_UX inspiration
Golden Spiral

Это мощный плагин для Figma, который предоставляет дизайнерам набор инструментов для работы с золотым сечением, математическим соотношением, которое часто встречается в природе и часто используется в дизайне для эстетической привлекательности и баланса.

#Plugin

ОТКРЫТЬ
Forwarded from Новые шрифты
Vanha Font — design by Arterfak Project

#Freeforpersonaluse #Latin

Скачать 🔗
Forwarded from Shock Design
This media is not supported in your browser
VIEW IN TELEGRAM
В анимациях Dynamic Island используется интересный эффект блюра элементов, который позволяет незаметно для глаз перемещать объекты.

developer.apple.com/videos/play/wwdc2023/10194/
NOVA SPEAKER Ощутите захватывающий звук у себя дома
Ссылка на проект

Поиск по теме:
#технологии #магазин #музыка
Forwarded from Denis Sexy IT 🤖
Наткнулся на очередной полезный проект:
https://phishyurl.com/

1. Выбираете тему: крипта, адалт, дейтин, гемблинг и тп
2. Вставляете свою ссылку
3. Получаете вашу же ссылку, но которая выглядит как будто у браузера приступ порно-рекламы:
https://cam-xxx.live/virus-loader/exploit-bot/botnet_updater.jar?cache=hijacked&headerfield=spoof&id=f9ab435f&parameter=overflow&payload=%28%28%29+%3D%3E+%7Blet+x%3D%22arrow%22%3B%7D%29%28%29%3B&sessiontoken=replay
4. ...
5. Profit
👩‍💻 Что такое Child Processes в Node.js?

Child Processes — это модуль в Node.js, который позволяет запускать дочерние процессы для выполнения команд в операционной системе. Это полезно для выполнения многозадачных операций, таких как запуск команд оболочки или параллельные вычисления.

➡️ В этом примере создаётся дочерний процесс для выполнения команды ls в терминале и вывода результата в консоль.

const { exec } = require('child_process');

exec('ls', (error, stdout, stderr) => {
if (error) {
console.error(`Ошибка: ${error.message}`);
return;
}
if (stderr) {
console.error(`stderr: ${stderr}`);
return;
}
console.log(`Результат команды:\n${stdout}`);
});


🗣️ Child Processes позволяет запускать системные команды и выполнять параллельные операции вне основного потока Node.js.


🖥 Подробнее тут
Please open Telegram to view this post
VIEW IN TELEGRAM
Создать плагин для Figma может каждый! История о том, как я написал аналог Autoflow за месяц

Узнайте, как создать плагин для Figma с использованием нейросетей без лишних сложностей. Подробности в статье!

Читать на дизайнерс | #кейс