GyaanSetu WebDev

आधुनिक वेबसाठी फ्रंटएंड, बॅकएंड आणि डेव्हऑप्स.

230 articlesDeep, practical knowledge

wptexturize मुळे कॅल्क्युलेटर शॉर्टकोड्स खराब होत असल्याने वेबसाईट मालकांचे कन्वर्जन (Conversions) घटत आहेत

टायपोग्राफिक सुलभतेसाठी (typographic niceties) डिझाइन केलेला wptexturize फिल्टर, इनलाइन JavaScript मधील && ऑपरेटरला अनवधानाने एस्केप करत आहे. यामुळे त्याचे रूपांतर && मध्ये होत असून, कोणत्याही कन्सोल एररशिवाय संपूर्ण स्क्रिप्ट ब्लॉक्स निकामी होत आहेत.

WebDev · 4 min read

लहान ड्रॉपलेट्सवर मोठे LLMs क्रॅश झाले, $0.20 वाला मॉडेल हाच एकमेव व्यवहार्य पर्याय ठरला

DigitalOcean ड्रॉपलेट्सवर ४८ तास सहा LLMs चालवल्यामुळे असे दिसून आले की, महिन्याला $0.20 खर्च येणारे mistral-tiny मॉडेल ८ GB RAM च्या मर्यादेत राहिले आणि १२० ms लेटन्सी प्रदान केले, तर मोठी मॉडेल्स क्रॅश झाली; यावरून हे सिद्ध होते की स्वस्त मॉडेल्स हेच उत्पादन-सज्ज (production-ready) एकमेव पर्याय असू शकतात.

WebDev · 3 min read

बनावट हायरिंग रिपॉझिटरीद्वारे PostCSS बॅकडोअर इंजेक्ट करून काही मिनिटांत क्रोम पासवर्ड चोरले

एका बनावट सीनियर-इंजिनिअर नोकरीच्या ऑफरद्वारे एक सुव्यवस्थित GitHub रिपॉझिटरी पाठवण्यात आली; तिचा स्टार्टर स्क्रिप्ट चालवल्यामुळे postcss.config.js मधील लपलेला कोड सक्रिय झाला, ज्याने C2 सर्व्हरशी संपर्क साधला, दुसरा टप्पा (second-stage) पेलोड डाउनलोड केला आणि macOS कीचेनमध्ये साठवलेले सर्व क्रोम पासवर्ड चोरले.

WebDev · 3 min read

Only 3% of 139 Small Business Sites Meet Google’s 2.5-Second LCP Goal

Our August 2026 Lighthouse audit of local service sites in 12 U.S. cities found the median Largest Contentful Paint at 8.9 seconds, with just four sites—3%—hitting Google’s 2.5-second “good” threshold. All major platforms suffered from bloated JavaScript bundles.

WebDev · 1 min read

ऑडिटमध्ये खुलासा: युरोपमधील ६४% आघाडीच्या वेबसाइट्स मूलभूत सुलभता नियमांचे पालन करत नाहीत

युरोपियन युनियनमधील (EU) सर्वाधिक ट्रॅफिक असलेल्या वेबसाइट्सच्या ऑडिटमध्ये असे दिसून आले की, दोन तृतीयांश वेबसाइट्समध्ये आवश्यक ARIA लेबल्सचा अभाव आहे, ४४% वेबसाइट्स कॉन्ट्रास्ट रेशोच्या निकषांवर उतरत नाहीत आणि मोठ्या वेबसाइट्सकडून 'लेव्हल A' मानकांचे उल्लंघन होण्याची शक्यता तीन पटीने जास्त आहे. यामुळे WCAG 2.2 लागू होण्यापूर्वीच त्यांच्यावर कारवाईचा धोका निर्माण होऊ शकतो.

WebDev · 3 min read

Brave Search चा 'प्राथमिक' स्रोत एक मृत लिंक होता, तर Google ने YouTube चा संदर्भ दिला

मी २०२६ च्या EU AI कायद्यातील दुरुस्तीबद्दल तीन AI सर्च टूल्सना विचारले. सर्वांनी एकच आत्मविश्वासाने उत्तर दिले, परंतु Brave च्या "प्राथमिक" संदर्भाने एक रिकामे पान दाखवले, तर Google चे उत्तर एका सल्लागार कंपनीचा ब्लॉग आणि YouTube व्हिडिओवर आधारित होते, ज्यामुळे माहितीच्या मूळ स्रोताबाबतची एक सुप्त समस्या उघड झाली.

WebDev · 3 min read

Periodic Retraining Beats Drift Detection by Up to 55% on Static Models

The arXiv study by Sawan Dasari, based on 4,000 experiments, shows that for models that cannot learn incrementally, a simple periodic-retraining schedule outperforms both error-threshold and drift-detection policies, delivering 15-55 percentage-point accuracy gains while cutting infrastructure compl

WebDev · 3 min read

डेव्हलपर्सचा इशारा: STON.fi चेकलिस्ट वगळल्यास खरोखरचे टोकन्स गमावले जाऊ शकतात

समुदायाद्वारे तयार केलेली ही मार्गदर्शिका स्थलांतराचे (migration) चार स्तरांत—एन्व्हायरमेंट व्हेरिएबल्स, कॉन्ट्रॅक्ट इंटरअॅक्शन, फी कॅल्क्युलेशन आणि एज-केस हँडलिंग—विभागते. यामध्ये लाइव्ह API मधून राउटर पत्ते आणि फी कशा मिळवायच्या, फेल्युअर-मोड टेस्ट्स कशा चालवायच्या आणि SDK अपडेटेड कसे ठेवायचे, हे स्पष्ट केले आहे.

WebDev · 4 min read

Half of Reported AI Bot Traffic Is Fake, New Log Study Finds

An eight-day log sweep uncovered 468 genuine article fetches but 991 requests that pretended to be AI bots while actually probing for files like .env or .git, showing that self-declared User-Agent strings are unreliable.

WebDev · 3 min read

Chrome 151 Adds Soft-Nav API, Giving SPAs Route-Level Core Web Vitals

Chrome 151’s Soft Navigations API logs each in-app route change as a navigation, feeding LCP, INP and CLS into the Performance Timeline. Yet CrUX continues to report only the initial hard load, meaning SEO tools still miss the deeper-page experience.

WebDev · 3 min read

आताच अपग्रेड करा: Elementor Pro मधील CVSS 9.0 दोषामुळे हॅकर्सना पूर्ण सर्व्हरवर ताबा मिळवता येऊ शकतो

हा RCE बग Elementor Pro च्या dual-loop फाईल-अपलोड हँडलिंगमुळे निर्माण झाला आहे, ज्यामुळे हॅकर व्हॅलिडेशन बायपास करण्यासाठी रिकाम्या नावाच्या फाईलचा वापर करून पब्लिक अपलोड्स डिरेक्टरीमध्ये घातक PHP स्क्रिप्ट टाकू शकतात.

WebDev · 3 min read

ओरॅकलने फ्री-टियर Ampere A1 च्या मर्यादा निम्मा करून २ OCPUs/१२ GB RAM केली

१८ ऑगस्ट २०२६ पासून लागू, ओरॅकलच्या 'Always Free' टियरमध्ये आता संपूर्ण टेनन्सीसाठी एकूण Ampere A1 Flex संसाधने २ OCPUs आणि १२ GB RAM पर्यंत मर्यादित करण्यात आली आहेत. ही मर्यादा ओलांडल्यास इन्स्टन्स आपोआप बंद होतील, ज्यामुळे वापरकर्त्यांना ऑडिट, एकत्रीकरण किंवा अपग्रेड करणे भाग पडेल.

WebDev · 3 min read

जवळपास अर्ध्या मोठ्या वेबसाइट्स AI प्रवेश नाकारत असल्याने GPTBot ब्लॉक लिस्टमध्ये आघाडीवर

२०२६ च्या एका विश्लेषणानुसार, सर्वाधिक भेट दिल्या जाणाऱ्या वेबसाइट्सपैकी ४४.९% वेबसाइट्स जाणीवपूर्वक किमान एक AI क्रॉलर ब्लॉक करतात, ज्यामध्ये GPTBot या यादीत अव्वल आहे. साइट मालक अनेकदा ट्रेनिंग आणि उत्तर देणाऱ्या बॉट्समध्ये (answer bots) गोंधळ करतात, ज्यामुळे ते AI-आधारित उत्तर फीडमधून गायब होण्याचा धोका निर्माण होतो.

WebDev · 4 min read

Silent Framework Attacks Outpace Noisy WordPress Scans on Modern Web Apps

A month of edge logs from a Next.js production site showed 8,900 flagged requests, most targeting non-existent WordPress paths. The real danger came from two newly disclosed CVEs that let attackers blend malicious traffic with normal user requests, evading traditional alarms.

WebDev · 3 min read

Illegal Instruction फिक्स: Android वरील Vite मधील बग मर्ज करण्यात आला आहे

Illegal Instruction फिक्स: Android वरील Vite मधील बग मर्ज करण्यात आला आहे. Android वरील Vite मधील बग फिक्स करण्यात आला आहे. गेल्या दहा महिन्यांपासून, Android arm64 वर Termux वापरणाऱ्या डेव्हलपर्सना सतत क्रॅशचा सामना करावा लागत होता. जेव्हा...

WebDev · 3 min read