GyaanSetu WebDev

Фронтенд, бекенд та DevOps для сучасного вебу.

244 articlesDeep, practical knowledge

Google дозволяє сайтам відмовитися від AI Overviews — але більшості варто залишити цю функцію увімкненою

Новий параметр, який з'явиться 31 серпня 2026 року в Search Console, виключає сайт із відповідей на основі ШІ в Пошуку та Discover, але водночас позбавляє будь-якого трафіку та аналітики, згенерованих ШІ, залишаючи традиційні рейтинги без змін.

WebDev · 1 min read

Safari виконує вхідний скрипт Web Worker двічі, порушуючи роботу синглтонів

Помилка виникає, коли ліниво завантажений чанк імпортує вхідний файл воркера: Safari сприймає це як новий запит і повторно виконує скрипт, створюючи дві незалежні копії кожного синглтона, кешу та WASM-модуля.

WebDev · 4 min read

Один промпт, 13 000 токенів і 25 центів: скільки ШІ насправді платить за простий SVG

Бенчмарк із пеліканом: 2 роки еволюції ШІ. У жовтні 2024 року Саймон Віллісон дав шістнадцять LLM один промпт: «Згенеруй SVG-зображення пелікана, який їде на велосипеді». Він запускав цей самий…

WebDev · 2 min read

Gannett скорочує штат і змінює стратегію SEO через те, що відповіді ШІ перехоплюють кліки в пошуку

У внутрішній службовій записці Gannett різке падіння пошукового трафіку пов'язують із блоками відповідей, згенерованими ШІ, які утримують користувачів на пошукових платформах. Це призвело до перестанов у команді з роботи з аудиторією та скорочення штату в усій компанії.

WebDev · 3 min read

Text Box Trim — найкраща функція CSS за останні роки

Text Box Trim — найкраща функція CSS за останні роки. Ви стикаєтеся з нерівномірними відступами тексту у своїх цифрових продуктах. Кожен шрифт має невидимий простір над висотою великих літер та під...

WebDev · 4 min read

Експорт Server Actions у Next.js створює публічні URL — будь-який експорт стає відкритим API-ендпоїнтом

Кожна функція, експортована з файлу ‘use server’, компілюється в POST /_next/data/... ендпоїнт зі стабільним хешем. Будь-хто може виявити цей хеш через мережевий трафік або зібраний код і викликати функцію в обхід будь-яких перевірок на рівні інтерфейсу.

WebDev · 4 min read

Викриття заяви Niimbot N1 про «300 dpi»: реальна роздільна здатність становить близько 203 dpi

Розробник створив драйвер Web Bluetooth для принтера етикеток Niimbot N1 і виміряв якість друку, з'ясувавши, що пристрій друкує з роздільною здатністю приблизно 203 dpi — що значно менше заявлених 300 dpi. Це викликає занепокоєння у користувачів, яким необхідний точний друк етикеток.

WebDev · 2 min read

Аналізатор Cache-Control відображає японське слово “新鮮” на англійській сторінці через спільну логіку

Англійський інтерфейс відображав японське слово “新鮮”, оскільки основна функція повертала жорстко закодовані японські літерали, тоді як рівень сторінки надавав лише мітки. Виправлення замінює сирі рядки ключами та додає сканування на наявність не-ASCII символів під час збірки.

WebDev · 3 min read

X402 перетворює HTTP 402 на ончейн-мікроплатежі для автономних ШІ-агентів

Специфікація X402 переосмислює стандартний код стану HTTP 402, дозволяючи ШІ-агентам підписувати та транслювати транзакцію в блокчейні перед повторним надсиланням початкового запиту з хешем платежу, що робить оплату за кожен виклик повністю автоматичною.

WebDev · 2 min read

Xiaomi встановлює ціну на MiMo-V2.5 на рівні $0,14 за 1 млн вхідних токенів для локального медіа-ШІ

Xiaomi MiMo V2.5: відкритий ШІ для голосу та відео. Xiaomi випустила MiMo V2.5. Це модель із відкритими вагами, створена для роботи з аудіо, зображеннями та відео. Більшість мультимодальних моделей використовують обхідні шляхи. ...

WebDev · 2 min read

Один шкідливий .git конфіг може скомпрометувати кожен комп'ютер у вашій команді

Спеціально підготовлений запис core.fsmonitor у .git/config репозиторію запускається автоматично, коли інструменти ШІ, такі як Claude Code, викликають git status. Команда виконується з привілеями розробника, що дозволяє зловмисникам встановлювати шкідливе ПЗ, викрадати облікові дані або змінювати код ще до того, як буде написано хоча б один рядок.

WebDev · 3 min read

Власники сайтів втрачають конверсію через те, що wptexturize пошкоджує шорткоди калькуляторів

Фільтр wptexturize, призначений для типографічних покращень, ненавмисно екранує оператор && у вбудованому JavaScript, перетворюючи його на &&, що призводить до збоїв у цілих блоках скриптів без жодних помилок у консолі.

WebDev · 4 min read

Фейковий репозиторій під виглядом вакансії впровадив бекдор у PostCSS і викрав паролі Chrome за лічені хвилини

Підробна вакансія на посаду старшого інженера супроводжувалася професійно виглядаючим репозиторієм GitHub; запуск його стартового скрипта активував прихований код у postcss.config.js, який зв'язався з C2-сервером, завантажив корисне навантаження другого етапу та викрав усі паролі Chrome, що зберігалися в macOS Keychain.

WebDev · 3 min read

64% провідних сайтів Європи не відповідають базовим правилам доступності, свідчить аудит

Аудит найбільш відвідуваних сайтів ЄС виявив, що дві третини ресурсів не мають необхідних міток ARIA, 44% не відповідають вимогам до контрастності, а великі сайти втричі частіше порушують стандарти рівня A, що створює ризик примусового застосування правил ще до впровадження WCAG 2.2.

WebDev · 3 min read

«Першоджерело» Brave Search виявилося неробочим посиланням, тоді як Google посилався на YouTube

Я запитав три пошукові інструменти на базі ШІ про поправку до Закону ЄС про ШІ 2026 року. Усі надали однакову впевнену відповідь, проте «першочергове» посилання Brave вело на порожню сторінку, а відповідь Google ґрунтувалася на блозі консалтингової фірми та відео на YouTube, що виявило приховану проблему походження даних.

WebDev · 3 min read