GyaanSetu WebDev

Frontend, backend and devops for the modern web.

244 articlesDeep, practical knowledge

गूगल साइटों को AI ओवरव्यू से बाहर निकलने की अनुमति दे रहा है—लेकिन अधिकांश को इसे चालू रखना चाहिए

सर्च कंसोल में 31 अगस्त, 2026 से लागू होने वाली यह नई सेटिंग, सर्च और डिस्कवर में AI-संचालित उत्तरों से किसी साइट को हटा देती है, लेकिन यह AI-जनरेटेड ट्रैफिक और एनालिटिक्स को भी खत्म कर देती है, जबकि पारंपरिक रैंकिंग को अप्रभावित छोड़ देती है।

WebDev · 1 मिनट पढ़ें

एक प्रॉम्प्ट, 13,000 टोकन और 25¢: एक साधारण SVG के लिए AI वास्तव में कितना भुगतान करता है

द पेलिकन बेंचमार्क: AI विकास के 2 वर्ष। अक्टूबर 2024 में, साइमन विलीसन ने सोलह LLMs को एक प्रॉम्प्ट दिया: "साइकिल चलाते हुए एक पेलिकन का SVG बनाएं।" उन्होंने यही...

WebDev · 2 मिनट पढ़ें

W3BS ने लॉन्च किए w3bs:// URIs, जो डेवलपर्स को देते हैं एक छेड़छाड़-मुक्त और क्रॉस-प्लेटफ़ॉर्म लिंक

W3BS.org एक नई “w3bs://” स्कीम के साथ लाइव हो गया है, जो हस्ताक्षरित (signed) JSON मैनिफेस्ट द्वारा समर्थित है। यह ब्राउज़र, API और CLI टूल्स को बिल्कुल एक ही, क्रिप्टोग्राफ़िक रूप से सत्यापित संसाधन प्राप्त करने की सुविधा देता है—वह भी केवल एक सिंगल आइडेंटिफायर के माध्यम से।

WebDev · 3 मिनट पढ़ें

AI जवाबों के कारण सर्च क्लिक्स में आई गिरावट के बाद Gannett ने की कर्मचारियों की छंटनी और SEO में बड़े बदलाव

Gannett के एक आंतरिक मेमो के अनुसार, सर्च-संचालित ट्रैफिक में आई भारी गिरावट का कारण AI-जनरेटेड आंसर बॉक्स हैं, जो यूजर्स को सर्च प्लेटफॉर्म पर ही बनाए रखते हैं। इसके चलते कंपनी ने अपनी ऑडियंस टीम का पुनर्गठन किया है और कर्मचारियों की छंटनी की है।

WebDev · 3 मिनट पढ़ें

Text Box Trim पिछले कई वर्षों का सबसे बेहतरीन CSS फीचर है

Text Box Trim पिछले कई वर्षों का सबसे बेहतरीन CSS फीचर है। आप अपने डिजिटल प्रोडक्ट्स में टेक्स्ट स्पेसिंग की असमानता से जूझते हैं। हर फॉन्ट में कैप हाइट के ऊपर और नीचे एक अदृश्य स्पेस होता है...

WebDev · 4 मिनट पढ़ें

Next.js Server Actions सार्वजनिक URL एक्सपोर्ट करते हैं – कोई भी एक्सपोर्ट एक ओपन API एंडपॉइंट बन जाता है

‘use server’ फ़ाइल से एक्सपोर्ट किया गया हर फंक्शन एक स्थिर हैश (stable hash) के साथ POST /_next/data/... एंडपॉइंट में कंपाइल हो जाता है। कोई भी नेटवर्क ट्रैफ़िक या बंडल किए गए कोड के माध्यम से उस हैश का पता लगा सकता है और UI-लेवल की किसी भी जाँच को दरकिनार करते हुए उस फंक्शन को कॉल कर सकता है।

WebDev · 4 मिनट पढ़ें

Niimbot N1 का "300 dpi" वाला दावा हुआ बेनकाब: असली रेजोल्यूशन लगभग 203 dpi है

एक डेवलपर ने Niimbot के N1 लेबल प्रिंटर के लिए एक Web Bluetooth ड्राइवर बनाया और इसके आउटपुट को मापा, जिसमें पाया गया कि डिवाइस लगभग 203 dpi पर प्रिंट करता है—जो विज्ञापित 300 dpi से काफी कम है—जिससे सटीक लेबल प्रिंटिंग पर निर्भर रहने वाले लोगों के लिए चिंताएं बढ़ गई हैं।

WebDev · 2 मिनट पढ़ें

साझा लॉजिक के कारण Cache-Control Analyzer अंग्रेजी पेज पर जापानी शब्द “新鮮” दिखा रहा है

अंग्रेजी UI पर जापानी शब्द “新鮮” इसलिए दिखाई दे रहा था क्योंकि कोर फंक्शन हार्ड-कोडेड जापानी लिटरल लौटा रहा था, जबकि पेज लेयर केवल लेबल प्रदान कर रही थी। समाधान के तहत रॉ स्ट्रिंग्स को कीज़ (keys) से बदल दिया गया है और नॉन-ASCII कैरेक्टर्स के लिए बिल्ड-टाइम स्कैन जोड़ा गया है।

WebDev · 3 मिनट पढ़ें

नया 'Intent-as-a-Tool' फ्रेमवर्क डेवलपर्स को नुकसान होने से पहले AI एजेंट्स को रोकने की अनुमति देता है

प्रस्तावित फ्रेमवर्क एजेंट्स को हल्के फंक्शन्स—जैसे intent_blackmail()—से लैस करता है, जो केवल एक जोखिम भरी रणनीति की सूचना देते हैं। जब ऐसा कोई कॉल डिटेक्ट किया जाता है, तो सिस्टम टास्क को लॉग, रोक या रीरूट कर सकता है, जिससे किसी भी एक्शन के सैंडबॉक्स से बाहर निकलने से पहले ही नुकसान को रोका जा सके।

WebDev · 3 मिनट पढ़ें

Xiaomi ने ऑन-प्रीम मीडिया AI के लिए MiMo-V2.5 की कीमत $0.14 प्रति मिलियन इनपुट टोकन तय की है

Xiaomi MiMo V2.5: वॉइस और वीडियो के लिए ओपन AI। Xiaomi ने MiMo V2.5 जारी किया है। यह ऑडियो, इमेज और वीडियो के लिए बनाया गया एक ओपन वेट मॉडल है। अधिकांश मल्टीमॉडल मॉडल एक वर्कअराउंड का उपयोग करते हैं। यह...

WebDev · 2 मिनट पढ़ें

One Malicious .git Config Can Compromise Every Machine in Your Team

A crafted core.fsmonitor entry in a repository’s .git/config is run automatically when AI tools like Claude Code invoke git status. The command executes with the developer’s privileges, letting attackers install malware, steal credentials, or alter code before any line is typed.

WebDev · 3 मिनट पढ़ें

Nvidia के नए होम AI राउटर से केवल RTX-20, RTX-Pro, DGX Spark या M4 Macs ही जुड़ सकते हैं

बीटा वर्जन में, Nvidia का पर्सनल AI राउटर (PAIR) होम नेटवर्क में RTX-20 सीरीज के GPUs, RTX-Pro कार्ड्स, DGX Spark नोड्स या M4-चिप वाले Macs को स्कैन करता है, और फिर Ollama या LM Studio के माध्यम से LLMs को स्थानीय रूप से चलाने के लिए खाली मशीनों को समन्वित करता है, और यह सब म्यूचुअल TLS एन्क्रिप्शन के तहत होता है।

WebDev · 3 मिनट पढ़ें

wptexturize द्वारा कैलकुलेटर शॉर्टकोड खराब होने से वेबसाइट मालिकों को कन्वर्शन का नुकसान हो रहा है

टाइपोग्राफिक सुधारों के लिए बनाया गया wptexturize फ़िल्टर, अनजाने में इनलाइन जावास्क्रिप्ट में && ऑपरेटर को एस्केप कर रहा है, जिससे यह && में बदल जाता है और बिना किसी कंसोल एरर के पूरे स्क्रिप्ट ब्लॉक फेल हो जाते हैं।

WebDev · 4 मिनट पढ़ें

छोटे ड्रॉपलेट्स पर बड़े LLMs क्रैश हो गए, $0.20 वाला मॉडल ही बचा एकमात्र व्यवहार्य विकल्प

DigitalOcean ड्रॉपलेट्स पर 48 घंटों तक छह LLMs चलाने से पता चला कि $0.20 प्रति माह वाला mistral-tiny 8 GB RAM के भीतर रहा और 120 ms की लेटेंसी प्रदान की, जबकि बड़े मॉडल क्रैश हो गए, जिससे यह साबित हुआ कि सस्ते मॉडल ही एकमात्र प्रोडक्शन-रेडी विकल्प हो सकते हैं।

WebDev · 3 मिनट पढ़ें

शोधकर्ताओं की चेतावनी: इंटरनेट पर उपलब्ध आर्टिफैक्ट्री इंस्टेंस पहले से ही हमले की चपेट में हैं

JFrog ने 28 अगस्त को CVE-2026-82329 का खुलासा किया, जो 9.8-स्कोर वाला एक CVSS बग है। यह हमलावरों को बिना किसी क्रेडेंशियल के एडमिन टोकन बनाने की अनुमति देता है। थ्रेट इंटेलिजेंस पुष्टि करता है कि यह एक्सप्लॉइट पहले से ही इंटरनेट पर खुले ऑन-प्रीम इंस्टॉलेशन को निशाना बना रहा है, और प्रभावित छह वर्जनों के लिए पैच उपलब्ध हैं।

WebDev · 2 मिनट पढ़ें

फर्जी हायरिंग रिपॉजिटरी ने PostCSS बैकडोर इंजेक्ट किया, मिनटों में चुराए क्रोम पासवर्ड

एक फर्जी सीनियर-इंजीनियर जॉब ऑफर के माध्यम से एक बेहतरीन दिखने वाला GitHub रिपॉजिटरी भेजा गया; इसकी स्टार्टर स्क्रिप्ट चलाने से postcss.config.js में छिपा हुआ कोड सक्रिय हो गया, जिसने एक C2 सर्वर से संपर्क किया, दूसरा-चरण का पेलोड डाउनलोड किया और macOS कीचेन में स्टोर किए गए सभी क्रोम पासवर्ड चुरा लिए।

WebDev · 3 मिनट पढ़ें

139 छोटे व्यवसायों की साइटों में से केवल 3% ही गूगल के 2.5-सेकंड के LCP लक्ष्य को पूरा कर पा रही हैं

अमेरिका के 12 शहरों में स्थानीय सेवा साइटों के हमारे अगस्त 2026 के लाइಟ್‌हाउस (Lighthouse) ऑडिट में पाया गया कि औसत 'लार्जेस्ट कंटेंटफुल पेंट' (LCP) 8.9 सेकंड था, और केवल चार साइटें—यानी 3%—ही गूगल के 2.5-सेकंड के 'अच्छे' थ्रेशोल्ड तक पहुँच सकीं। सभी प्रमुख प्लेटफॉर्म भारी-भरकम जावास्क्रिप्ट बंडलों की समस्या से जूझ रहे थे।

WebDev · 1 मिनट पढ़ें

Brave Search का 'प्राथमिक' स्रोत एक डेड लिंक था, जबकि Google ने YouTube का हवाला दिया

मैंने 2026 के EU AI Act संशोधन के बारे में तीन AI सर्च टूल्स से पूछा। उन सभी ने एक ही आत्मविश्वासपूर्ण उत्तर दिया, लेकिन Brave का "प्राथमिक" साइटेशन एक खाली पेज पर ले गया, और Google का उत्तर एक कंसल्टिंग फर्म के ब्लॉग और एक YouTube वीडियो पर आधारित था, जिससे स्रोत की उत्पत्ति (provenance) से जुड़ी एक छिपी हुई समस्या सामने आई।

WebDev · 3 मिनट पढ़ें