GyaanSetu WebDev

Frontend, backend and devops for the modern web.

244 articlesDeep, practical knowledge

גוגל מאפשרת לאתרים לבטל את ההשתתפות בסיכומי ה-AI — אך רובם צריכים להשאיר זאת מופעל

ההגדרה החדשה, שתופעל ב-31 באוגוסט 2026 ב-Search Console, מסירה את האתר מתשובות מבוססות AI בחיפוש וב-Discover, אך היא גם מבטלת כל תנועה ואנליטיקה הנובעות מ-AI, תוך שהיא משאירה את הדירוגים המסורתיים ללא שינוי.

WebDev · 1 min read

Text Box Trim היא תכונת ה-CSS הטובה ביותר מזה שנים

Text Box Trim היא תכונת ה-CSS הטובה ביותר מזה שנים. אתם מתמודדים עם ריווח טקסט לא עקבי במוצרים הדיגיטליים שלכם. לכל גופן יש רווח בלתי נראה מעל גובה האותיות הגדולות (cap height) ומתחת ל...

WebDev · 4 min read

Next.js Server Actions מייצאות כתובות URL ציבוריות – כל ייצוא הופך לנקודת קצה (endpoint) של API פתוח

כל פונקציה המיוצאת מקובץ 'use server' מתקמפלת לנקודת קצה מסוג POST /_next/data/... עם hash קבוע. כל אחד יכול לגלות את ה-hash הזה באמצעות תעבורת רשת או קוד ארוז (bundled code) ולהפעיל את הפונקציה, ובכך לעקוף כל בדיקה ברמת ממשק המשתמש (UI).

WebDev · 4 min read

הגדרת .git זדונית אחת עלולה לסכן כל מחשב בצוות שלך

רשומה מתוחכמת של core.fsmonitor בקובץ ה-.git/config של מאגר מופעלת באופן אוטומטי כאשר כלי בינה מלאכותית כמו Claude Code מפעילים את git status. הפקודה מבוצעת עם ההרשאות של המפתח, מה שמאפשר לתוקפים להתקין תוכנות זדוניות, לגנוב פרטי גישה או לשנות קוד עוד לפני שנכתבה שורה אחת.

WebDev · 3 min read

מופעי Artifactory החשופים לאינטרנט כבר נמצאים תחת תקיפה, כך מזהירים חוקרים

חברת JFrog חשפה ב-28 באוגוסט את פרצת האבטחה CVE-2026-82329, באג עם ציון CVSS של 9.8 המאפשר לתוקפים לזייף טוקנים של מנהל מערכת ללא צורך בפרטי גישה כלשהם. מודיעין איומים מאשר כי הניצול כבר פוגע בהתקנות מקומיות (on-prem) החשופות לאינטרנט, ועדכוני אבטחה זמינים עבור שש גרסאות מושפעות.

WebDev · 2 min read

מאגר גיוס מזויף הזרים דלת אחורית ב-PostCSS וגנב סיסמאות כרום תוך דקות

משרת מהנדס בכיר מזויפת שלחה מאגר GitHub שנראה מקצועי; הרצת סקריפט ההתחלה שלו הפעילה קוד נסתר ב-postcss.config.js, שפנה לשרת C2, הוריד מטען (payload) של שלב שני, ואסף את כל סיסמאות הכרום המאוחסנות ב-macOS keychain.

WebDev · 3 min read

ביקורת מראה: 64% מהאתרים המובילים באירופה אינם עומדים בכללי נגישות בסיסיים

הביקורת שבוצעה באתרים בעלי התנועה הגבוהה ביותר באיחוד האירופי מצאה כי בשני שלישים מהם חסרות תוויות ARIA חיוניות, 44% אינם עומדים ביחסי ניגודיות, ואתרים גדולים יותר נוטים פי שלושה להפר את תקני רמה A, מה שמעמיד אותם בסכנת אכיפה עוד לפני הגעת תקן WCAG 2.2.

WebDev · 3 min read