GyaanSetu WebDev

Frontend, backend and devops for the modern web.

230 articlesDeep, practical knowledge

Nvidia के नए होम AI राउटर से केवल RTX-20, RTX-Pro, DGX Spark या M4 Macs ही जुड़ सकते हैं

बीटा वर्जन में, Nvidia का पर्सनल AI राउटर (PAIR) होम नेटवर्क में RTX-20 सीरीज के GPUs, RTX-Pro कार्ड्स, DGX Spark नोड्स या M4-चिप वाले Macs को स्कैन करता है, और फिर Ollama या LM Studio के माध्यम से LLMs को स्थानीय रूप से चलाने के लिए खाली मशीनों को समन्वित करता है, और यह सब म्यूचुअल TLS एन्क्रिप्शन के तहत होता है।

WebDev · 3 मिनट पढ़ें

wptexturize द्वारा कैलकुलेटर शॉर्टकोड खराब होने से वेबसाइट मालिकों को कन्वर्शन का नुकसान हो रहा है

टाइपोग्राफिक सुधारों के लिए बनाया गया wptexturize फ़िल्टर, अनजाने में इनलाइन जावास्क्रिप्ट में && ऑपरेटर को एस्केप कर रहा है, जिससे यह && में बदल जाता है और बिना किसी कंसोल एरर के पूरे स्क्रिप्ट ब्लॉक फेल हो जाते हैं।

WebDev · 4 मिनट पढ़ें

छोटे ड्रॉपलेट्स पर बड़े LLMs क्रैश हो गए, $0.20 वाला मॉडल ही बचा एकमात्र व्यवहार्य विकल्प

DigitalOcean ड्रॉपलेट्स पर 48 घंटों तक छह LLMs चलाने से पता चला कि $0.20 प्रति माह वाला mistral-tiny 8 GB RAM के भीतर रहा और 120 ms की लेटेंसी प्रदान की, जबकि बड़े मॉडल क्रैश हो गए, जिससे यह साबित हुआ कि सस्ते मॉडल ही एकमात्र प्रोडक्शन-रेडी विकल्प हो सकते हैं।

WebDev · 3 मिनट पढ़ें

शोधकर्ताओं की चेतावनी: इंटरनेट पर उपलब्ध आर्टिफैक्ट्री इंस्टेंस पहले से ही हमले की चपेट में हैं

JFrog ने 28 अगस्त को CVE-2026-82329 का खुलासा किया, जो 9.8-स्कोर वाला एक CVSS बग है। यह हमलावरों को बिना किसी क्रेडेंशियल के एडमिन टोकन बनाने की अनुमति देता है। थ्रेट इंटेलिजेंस पुष्टि करता है कि यह एक्सप्लॉइट पहले से ही इंटरनेट पर खुले ऑन-प्रीम इंस्टॉलेशन को निशाना बना रहा है, और प्रभावित छह वर्जनों के लिए पैच उपलब्ध हैं।

WebDev · 2 मिनट पढ़ें

फर्जी हायरिंग रिपॉजिटरी ने PostCSS बैकडोर इंजेक्ट किया, मिनटों में चुराए क्रोम पासवर्ड

एक फर्जी सीनियर-इंजीनियर जॉब ऑफर के माध्यम से एक बेहतरीन दिखने वाला GitHub रिपॉजिटरी भेजा गया; इसकी स्टार्टर स्क्रिप्ट चलाने से postcss.config.js में छिपा हुआ कोड सक्रिय हो गया, जिसने एक C2 सर्वर से संपर्क किया, दूसरा-चरण का पेलोड डाउनलोड किया और macOS कीचेन में स्टोर किए गए सभी क्रोम पासवर्ड चुरा लिए।

WebDev · 3 मिनट पढ़ें

139 छोटे व्यवसायों की साइटों में से केवल 3% ही गूगल के 2.5-सेकंड के LCP लक्ष्य को पूरा कर पा रही हैं

अमेरिका के 12 शहरों में स्थानीय सेवा साइटों के हमारे अगस्त 2026 के लाइಟ್‌हाउस (Lighthouse) ऑडिट में पाया गया कि औसत 'लार्जेस्ट कंटेंटफुल पेंट' (LCP) 8.9 सेकंड था, और केवल चार साइटें—यानी 3%—ही गूगल के 2.5-सेकंड के 'अच्छे' थ्रेशोल्ड तक पहुँच सकीं। सभी प्रमुख प्लेटफॉर्म भारी-भरकम जावास्क्रिप्ट बंडलों की समस्या से जूझ रहे थे।

WebDev · 1 मिनट पढ़ें

64% of Europe’s Top Sites Miss Basic Accessibility Rules, Audit Shows

The audit of the EU’s highest-traffic sites found that two-thirds lack essential ARIA labels, 44% fail contrast ratios, and larger sites are three times more likely to violate Level A standards, putting them at risk of enforcement before WCAG 2.2 arrives.

WebDev · 3 मिनट पढ़ें

Brave Search का 'प्राथमिक' स्रोत एक डेड लिंक था, जबकि Google ने YouTube का हवाला दिया

मैंने 2026 के EU AI Act संशोधन के बारे में तीन AI सर्च टूल्स से पूछा। उन सभी ने एक ही आत्मविश्वासपूर्ण उत्तर दिया, लेकिन Brave का "प्राथमिक" साइटेशन एक खाली पेज पर ले गया, और Google का उत्तर एक कंसल्टिंग फर्म के ब्लॉग और एक YouTube वीडियो पर आधारित था, जिससे स्रोत की उत्पत्ति (provenance) से जुड़ी एक छिपी हुई समस्या सामने आई।

WebDev · 3 मिनट पढ़ें

Periodic Retraining Beats Drift Detection by Up to 55% on Static Models

The arXiv study by Sawan Dasari, based on 4,000 experiments, shows that for models that cannot learn incrementally, a simple periodic-retraining schedule outperforms both error-threshold and drift-detection policies, delivering 15-55 percentage-point accuracy gains while cutting infrastructure compl

WebDev · 3 मिनट पढ़ें

डेवलपर्स की चेतावनी: STON.fi चेकलिस्ट को नजरअंदाज करने से असली टोकन खो सकते हैं

समुदाय द्वारा तैयार की गई यह गाइड माइग्रेशन को चार चरणों में विभाजित करती है—एनवायरनमेंट वेरिएबल्स, कॉन्ट्रैक्ट इंटरैक्शन, फीस कैलकुलेशन और एज-केस हैंडलिंग—जो यह बताती है कि लाइव API से राउटर एड्रेस और फीस कैसे प्राप्त करें, फेलियर-मोड टेस्ट कैसे चलाएं और SDK को अपडेट कैसे रखें।

WebDev · 4 मिनट पढ़ें

नए लॉग अध्ययन में खुलासा: रिपोर्ट किए गए AI बॉट ट्रैफिक का आधा हिस्सा फर्जी है

आठ दिनों के लॉग स्वीप में 468 वास्तविक लेख फेच मिले, लेकिन 991 ऐसे अनुरोध भी सामने आए जो AI बॉट होने का ढोंग कर रहे थे, जबकि वे वास्तव में .env या .git जैसी फाइलों की तलाश कर रहे थे। यह दर्शाता है कि स्व-घोषित User-Agent स्ट्रिंग्स अविश्वसनीय हैं।

WebDev · 3 मिनट पढ़ें

Chrome 151 Adds Soft-Nav API, Giving SPAs Route-Level Core Web Vitals

Chrome 151’s Soft Navigations API logs each in-app route change as a navigation, feeding LCP, INP and CLS into the Performance Timeline. Yet CrUX continues to report only the initial hard load, meaning SEO tools still miss the deeper-page experience.

WebDev · 3 मिनट पढ़ें

अभी अपग्रेड करें: Elementor Pro की CVSS 9.0 खामी हमलावरों को सर्वर का पूरा नियंत्रण लेने की अनुमति देती है

यह RCE बग Elementor Pro के ड्यूल-लूप फ़ाइल-अपलोड हैंडलिंग से उत्पन्न होता है, जिससे हमलावर वैलिडेशन को बायपास करने के लिए एक खाली नाम वाली फ़ाइल सबमिट कर सकता है और पब्लिक अपलोड्स डायरेक्टरी में एक दुर्भावनापूर्ण PHP स्क्रिप्ट डाल सकता है।

WebDev · 3 मिनट पढ़ें

Oracle ने फ्री-टियर Ampere A1 की सीमा को आधा करके 2 OCPUs/12 GB RAM कर दिया है

18 अगस्त, 2026 से प्रभावी, Oracle का 'Always Free' टियर अब एक टेनेंसी में कुल Ampere A1 Flex संसाधनों को 2 OCPUs और 12 GB RAM तक सीमित कर देगा। इस सीमा से अधिक होने पर इंस्टेंस अपने आप बंद हो जाएंगे, जिससे उपयोगकर्ताओं को ऑडिट, समेकन या अपग्रेड करने के लिए मजबूर होना पड़ेगा।

WebDev · 3 मिनट पढ़ें

GPTBot ब्लॉक लिस्ट में सबसे ऊपर, लगभग आधी प्रमुख वेबसाइटों ने AI एक्सेस को किया प्रतिबंधित

2026 के एक विश्लेषण से पता चलता है कि सबसे अधिक देखी जाने वाली वेबसाइटों में से 44.9% जानबूझकर कम से कम एक AI क्रॉलर को ब्लॉक करती हैं, जिसमें GPTBot सूची में सबसे ऊपर है। साइट मालिक अक्सर ट्रेनिंग और आंसर बॉट्स के बीच अंतर नहीं कर पाते, जिससे उनके AI-संचालित आंसर फीड से गायब होने का जोखिम बना रहता है।

WebDev · 4 मिनट पढ़ें

Coinbase x402 पर TikTok का 'अनंत पैसा' वाला दावा $10K-प्रति-महीना का एक भ्रम है

मैंने सभी 15,133 x402 एंडपॉइंट्स को स्क्रैप किया और पाया कि औसत (median) को हर 30 दिनों में केवल एक कॉल मिलती है, और केवल 28 ही 1,000 कॉल के आंकड़े को पार कर पाते हैं। पूरे सेलर इकोसिस्टम में कुल राजस्व लगभग $10K प्रति माह तक ही सीमित है – यह पैसे छापने वाली किसी गड़बड़ी (glitch) से कोसों दूर है।

WebDev · 2 मिनट पढ़ें

Silent Framework Attacks Outpace Noisy WordPress Scans on Modern Web Apps

A month of edge logs from a Next.js production site showed 8,900 flagged requests, most targeting non-existent WordPress paths. The real danger came from two newly disclosed CVEs that let attackers blend malicious traffic with normal user requests, evading traditional alarms.

WebDev · 3 मिनट पढ़ें

OpenCode ने टर्मिनल में React Hooks को रिफैक्टर करके स्प्रिंट का एक घंटा बचाया

दो सप्ताह के परीक्षण के दौरान, OpenCode ने कमांड लाइन के माध्यम से ग्यारह कंपोनेंट्स में एक React hook का नाम बदला, सफल pytest फाइलें जेनरेट कीं और npm पैकेज अपग्रेड किए। इससे टीम को अपने पसंदीदा एडिटर्स का उपयोग करते हुए स्प्रिंट के काम में लगभग एक घंटे की बचत हुई।

WebDev · 4 मिनट पढ़ें

AI ईमेल बॉट्स छिपे हुए CSS के जरिए पासवर्ड चुरा रहे हैं, Outlook और Gmail को भी चकमा दे रहे हैं

Black Hat USA 2026 के शोधकर्ताओं ने प्रदर्शित किया कि विशेष रूप से तैयार किया गया CSS टेक्स्ट को मानवीय आंखों से छिपा सकता है, लेकिन AI-संचालित ईमेल एजेंट इसे पढ़ सकते हैं। इससे ये एजेंट Outlook, Gmail, Yahoo और Proton से पासवर्ड, टोकन और IP एड्रेस निकाल सकते हैं।

WebDev · 4 मिनट पढ़ें

इलीगल इंस्ट्रक्शन फिक्स: Vite on Android बग मर्ज कर दिया गया है

इलीगल इंस्ट्रक्शन फिक्स: Vite on Android बग मर्ज कर दिया गया है। Vite on Android बग को ठीक कर दिया गया है। पिछले दस महीनों से, Android arm64 पर Termux का उपयोग करने वाले डेवलपर्स को लगातार क्रैश का सामना करना पड़ रहा था। जब...

WebDev · 3 मिनट पढ़ें