GyaanSetu WebDev

Frontend, backend and devops for the modern web.

230 articlesDeep, practical knowledge

מופעי Artifactory החשופים לאינטרנט כבר נמצאים תחת תקיפה, כך מזהירים חוקרים

חברת JFrog חשפה ב-28 באוגוסט את פרצת האבטחה CVE-2026-82329, באג עם ציון CVSS של 9.8 המאפשר לתוקפים לזייף טוקנים של מנהל מערכת ללא צורך בפרטי גישה כלשהם. מודיעין איומים מאשר כי הניצול כבר פוגע בהתקנות מקומיות (on-prem) החשופות לאינטרנט, ועדכוני אבטחה זמינים עבור שש גרסאות מושפעות.

WebDev · 2 min read

מאגר גיוס מזויף הזרים דלת אחורית ב-PostCSS וגנב סיסמאות כרום תוך דקות

משרת מהנדס בכיר מזויפת שלחה מאגר GitHub שנראה מקצועי; הרצת סקריפט ההתחלה שלו הפעילה קוד נסתר ב-postcss.config.js, שפנה לשרת C2, הוריד מטען (payload) של שלב שני, ואסף את כל סיסמאות הכרום המאוחסנות ב-macOS keychain.

WebDev · 3 min read

ביקורת מראה: 64% מהאתרים המובילים באירופה אינם עומדים בכללי נגישות בסיסיים

הביקורת שבוצעה באתרים בעלי התנועה הגבוהה ביותר באיחוד האירופי מצאה כי בשני שלישים מהם חסרות תוויות ARIA חיוניות, 44% אינם עומדים ביחסי ניגודיות, ואתרים גדולים יותר נוטים פי שלושה להפר את תקני רמה A, מה שמעמיד אותם בסכנת אכיפה עוד לפני הגעת תקן WCAG 2.2.

WebDev · 3 min read

Periodic Retraining Beats Drift Detection by Up to 55% on Static Models

The arXiv study by Sawan Dasari, based on 4,000 experiments, shows that for models that cannot learn incrementally, a simple periodic-retraining schedule outperforms both error-threshold and drift-detection policies, delivering 15-55 percentage-point accuracy gains while cutting infrastructure compl

WebDev · 3 min read

Developers Warn: Skipping STON.fi Checklist Can Lose Real Tokens

The community-authored guide breaks the migration into four layers—environment variables, contract interaction, fee calculation, and edge-case handling—showing how to pull router addresses and fees from the live API, run failure-mode tests, and keep the SDK up to date.

WebDev · 4 min read

מחקר לוגים חדש מגלה: מחצית מתעבורת הבוטים של ה-AI המדווחת היא מזויפת

סריקת לוגים שנמשכה שמונה ימים חשפה 468 שליפות מאמרים אמיתיות, לעומת 991 בקשות שהתחזו לבוטים של AI אך למעשה ניסו לאתר קבצים כמו .env או .git, מה שמוכיח שמחרוזות User-Agent המצהרות על עצמן אינן אמינות.

WebDev · 3 min read

Oracle Halves Free-Tier Ampere A1 Limits to 2 OCPUs/12 GB RAM

Effective August 18, 2026 Oracle’s Always Free tier now caps total Ampere A1 Flex resources at 2 OCPUs and 12 GB RAM across a tenancy. Exceeding the limit triggers automatic instance shutdowns, forcing users to audit, consolidate or upgrade.

WebDev · 3 min read

GPTBot מוביל את רשימת החסימות: כמעט מחצית מהאתרים המרכזיים חוסמים גישה לבינה מלאכותית

ניתוח משנת 2026 מצא כי 44.9% מהאתרים הנצפים ביותר חוסמים במכוון לפחות סורק (crawler) אחד של בינה מלאכותית, כאשר GPTBot בראש הרשימה. בעלי אתרים נוטים לעיתים קרובות לערבב בין בוטים של אימון לבין בוטים של מענה, ובכך מסתכנים בהיעלמות מפידים של תשובות מבוססי בינה מלאכותית.

WebDev · 4 min read

OpenCode חוסכת שעה מהספרינט באמצעות ריפקטורינג של React Hooks בטרמינל

במהלך ניסוי שנמשך שבועיים, OpenCode שינתה את השם של React hook ב-11 רכיבים, יצרה קבצי pytest תקינים ושדרגה חבילות npm – והכל ישירות משורת הפקודה – מה שחסך לצוות כשעה של עבודה בספרינט תוך שמירה על עורכי הקוד המועדפים עליהם.

WebDev · 4 min read

בוטים של אימייל מבוססי AI גונבים סיסמאות באמצעות CSS נסתר, תוך עקיפת Outlook ו-Gmail

חוקרים בכנס Black Hat USA 2026 הדגימו כי CSS שעוצב במיוחד יכול להסתיר טקסט מעיניים אנושיות בעוד שסוכני אימייל מבוססי AI עדיין קוראים אותו, מה שמאפשר לסוכנים להוציא סיסמאות, טוקנים וכתובות IP מתוך Outlook, Gmail, Yahoo ו-Proton.

WebDev · 4 min read