GyaanSetu WebDev

Frontend, backend and devops for the modern web.

230 articlesDeep, practical knowledge

باحثون يحذرون: مثيلات Artifactory المتصلة بالإنترنت تتعرض بالفعل للهجوم

كشفت شركة JFrog عن الثغرة CVE-2026-82329 في 28 أغسطس، وهي ثغرة أمنية بدرجة 9.8 وفقاً لنظام CVSS، تتيح للمهاجمين تزوير رموز المسؤول (admin tokens) دون الحاجة إلى أي بيانات اعتماد. وتؤكد معلومات التهديدات أن الاستغلال يستهدف بالفعل التثبيتات المحلية (on-prem) المتصلة بالإنترنت، كما تتوفر التصحيحات البرمجية لستة إصدارات متأثرة.

WebDev · 2 دقيقة قراءة

مستودع توظيف وهمي يحقن باباً خلفياً في PostCSS ويسرق كلمات مرور Chrome في دقائق

أرسل عرض عمل وهمي لوظيفة مهندس أول مستودع GitHub يبدو احترافياً؛ حيث أدى تشغيل نص البدء الخاص به إلى تفعيل كود مخفي في postcss.config.js، والذي تواصل مع خادم تحكم وسيطرة (C2)، وقام بتنزيل حمولة المرحلة الثانية، ثم حصد جميع كلمات مرور Chrome المخزنة في سلسلة مفاتيح macOS.

WebDev · 3 دقيقة قراءة

3% فقط من 139 موقعاً للشركات الصغيرة تحقق هدف Google لسرعة LCP البالغ 2.5 ثانية

أظهر تدقيق Lighthouse الذي أجريناه في أغسطس 2026 لمواقع الخدمات المحلية في 12 مدينة أمريكية أن متوسط زمن أكبر رسم محتوى (LCP) بلغ 8.9 ثانية، حيث نجحت أربعة مواقع فقط —أي بنسبة 3%— في الوصول إلى عتبة "جيد" الخاصة بـ Google البالغة 2.5 ثانية. وقد عانت جميع المنصات الرئيسية من تضخم حزم JavaScript.

WebDev · 1 دقيقة قراءة

المصدر "الأساسي" لمحرك البحث Brave كان رابطاً معطلاً بينما استشهدت جوجل بـ YouTube

سألت ثلاثة أدوات بحث تعمل بالذكاء الاصطناعي عن تعديل قانون الذكاء الاصطناعي للاتحاد الأوروبي لعام 2026. قدمت جميعها نفس الإجابة الواثقة، لكن الاستشهاد "الأساسي" لمحرك Brave أدى إلى صفحة فارغة، بينما اعتمدت إجابة جوجل على مدونة شركة استشارية ومقطع فيديو على YouTube، مما كشف عن مشكلة خفية في موثوقية المصادر.

WebDev · 3 دقيقة قراءة

Periodic Retraining Beats Drift Detection by Up to 55% on Static Models

The arXiv study by Sawan Dasari, based on 4,000 experiments, shows that for models that cannot learn incrementally, a simple periodic-retraining schedule outperforms both error-threshold and drift-detection policies, delivering 15-55 percentage-point accuracy gains while cutting infrastructure compl

WebDev · 3 دقيقة قراءة

تحذير من المطورين: تخطي قائمة التحقق الخاصة بـ STON.fi قد يؤدي إلى فقدان رموز حقيقية

يقسم هذا الدليل، الذي أعده المجتمع، عملية الانتقال إلى أربع طبقات: متغيرات البيئة، والتفاعل مع العقود، وحساب الرسوم، والتعامل مع الحالات الاستثنائية؛ حيث يوضح كيفية سحب عناوين الموجه والرسوم من واجهة برمجة التطبيقات (API) المباشرة، وإجراء اختبارات أنماط الفشل، وإبقاء حزمة تطوير البرمجيات (SDK) محدثة.

WebDev · 4 دقيقة قراءة

دراسة جديدة للسجلات تكشف أن نصف حركة مرور بوتات الذكاء الاصطناعي المُبلغ عنها هي حركة وهمية

كشف مسح للسجلات استمر لمدة ثمانية أيام عن 468 عملية جلب حقيقية للمقالات، مقابل 991 طلباً تظاهرت بأنها بوتات ذكاء اصطناعي بينما كانت في الواقع تحاول استكشاف ملفات مثل .env أو .git، مما يثبت أن سلاسل "User-Agent" المُعلنة ذاتياً غير موثوقة.

WebDev · 3 دقيقة قراءة

قفزة في مدفوعات X402 القائمة على USDC لتصل إلى 7.3 مليون على Base و5.6 مليون على Polygon

في حين سجلت X402 نحو 14 مليون عملية دفع متناهية الصغر عبر شبكتي Base وPolygon، فإن دليل X402 العام يدرج 1,662 خدمة، ولكن 90 خدمة فقط منها تمت تسويتها عبر السلسلة (on-chain)، مما يسلط الضوء على مشكلة اكتشاف هائلة للوكلاء المستقلين.

WebDev · 2 دقيقة قراءة

Oracle Halves Free-Tier Ampere A1 Limits to 2 OCPUs/12 GB RAM

Effective August 18, 2026 Oracle’s Always Free tier now caps total Ampere A1 Flex resources at 2 OCPUs and 12 GB RAM across a tenancy. Exceeding the limit triggers automatic instance shutdowns, forcing users to audit, consolidate or upgrade.

WebDev · 3 دقيقة قراءة

GPTBot يتصدر قائمة الحظر مع قيام ما يقرب من نصف المواقع الكبرى بمنع الوصول إلى تقنيات الذكاء الاصطناعي

كشف تحليل أجري عام 2026 أن 44.9% من المواقع الأكثر زيارة تحظر عمداً زاحف ذكاء اصطناعي واحد على الأقل، ويتصدر GPTBot هذه القائمة. وغالباً ما يخلط أصحاب المواقع بين بوتات التدريب وبوتات الإجابة، مما يعرضهم لخطر الاختفاء من خلاصات الإجابات التي يعتمد عليها الذكاء الاصطناعي.

WebDev · 4 دقيقة قراءة

OpenCode يوفر ساعة من وقت الـ sprint عبر إعادة هيكلة React Hooks من خلال الـ Terminal

خلال تجربة استمرت أسبوعين، قام OpenCode بتغيير اسم React hook في أحد عشر مكوناً، وأنشأ ملفات pytest ناجحة، وقام بترقية حزم npm — كل ذلك عبر سطر الأوامر — مما وفر للفريق حوالي ساعة من عمل الـ sprint مع الحفاظ على استخدام محررات الأكواد المفضلة لديهم.

WebDev · 4 دقيقة قراءة

بوتات البريد الإلكتروني المدعومة بالذكاء الاصطناعي تسرق كلمات المرور عبر CSS مخفية، متجاوزةً Outlook و Gmail

أظهر باحثون في مؤتمر Black Hat USA 2026 أن لغة CSS المصممة خصيصاً يمكنها إخفاء النصوص عن أعين البشر بينما تظل وكلاء البريد الإلكتروني المدعومة بالذكاء الاصطناعي قادرة على قراءتها، مما يتيح لها تسريب كلمات المرور والرموز وعناوين IP من Outlook و Gmail و Yahoo و Proton.

WebDev · 4 دقيقة قراءة

إصلاح خطأ "Illegal Instruction": تم دمج إصلاح ثغرة Vite على أندرويد

إصلاح خطأ "Illegal Instruction": تم دمج إصلاح ثغرة Vite على أندرويد. تم إصلاح ثغرة Vite على أندرويد. على مدار عشرة أشهر، واجه المطورون الذين يستخدمون Termux على معالجات Android arm64 توقفاً مفاجئاً ومستمراً للتطبيق. عندما...

WebDev · 3 دقيقة قراءة