7 place 0 fresh

93 [Перевод] Проблемы санации SVG

Habr
PatientZero @ Habr · today 08:45 EDT

[Перевод] Проблемы санации SVG

Рендерер Scratch имеет долгую историю связанных с SVG уязвимостей. Их источником становится то, что Scratch парсит сгенерированный пользователем (то есть контролируемый нападающими) контент в элемент  и добавляет его в основной документ для выполнения различных операций (например, для измерения ограничивающего прямоугольника SVG более надёжным образом, чем viewbox или width/height).Даже если SVG остаётся в основном документе очень недолго, это небезопасная по своей природе операция. Для обеспечения защиты S

To see detailed statistics for the news please log in »

Read the original

Add your comment
You must be logged in with Facebook to read and write comments.

A newsletter a day!

You may get 10 most important news around midday in daily newsletter. Press the button and we will send you the most important news only, no spam attached.

or register

LIKE us on Facebook so you won't miss the most important news of the day!

News from the same source
Habr Habr
Silicon Valley
George Avalos @ Silicon Valley 1 place · 02/07/2106 01:28 EDT

Newark apartment complex bought for much less than prior value

An East Bay apartment complex has been bought at a price that's well below its prior value. Read more

0

🔮
29.04.2026 ♓︎ Horoscope for the Pisces Zodiac Sign Today Dear Pisces, today will bring you a mix... Read more ›
Silicon Valley
George Avalos @ Silicon Valley 2 place · 02/07/2106 01:28 EDT

PG&E buys San Jose building to bolster South Bay operations

A PG&E Corp. unit has bought a San Jose building in a move to bolster the utility's South Bay operations. Read more

0

Silicon Canals
Lachlan Brown @ Silicon Canals 2 place · today 10:12 EDT

The truly wealthy reveal themselves not through luxury goods but through an almost eerie absence of money-related anxiety—they linger over lunch without checking the time, split bills without hesitation, and somehow never steer conversations toward their financial status, as if money has become as unremarkable to them as breathing. Read more

0 newcommer

Startups News
Daniel Levi @ Startups News 1 place · today 10:10 EDT

Elon Musk accuses Sam Altman of ‘stealing a charity’ in explosive OpenAI trial testimony

Elon Musk took the stand Tuesday in a packed California courtroom and leveled a charge that cut straight to the core of OpenAI’s origin story. Under oath, he told the jury that Sam Altman “stole a charity.” The remark came ... Read more

0 newcommer

Digital Trends
Sudhanshu Kumar Mangalam @ Digital Trends 1 place · today 10:09 EDT

Snapchat’s new ad format makes AI chatbots sound like salespeople

Snapchat’s AI Sponsored Snaps may look like a new ad format, but they also show how quickly chatbots are moving from answering complaints to chasing sales. Read more

0 newcommer

The Verge
Terrence O’Brien @ The Verge 1 place · today 10:07 EDT

The keyboard used to score Dune 2 is getting more affordable

Expressive E is making its Osmose MPE keyboard (comparatively) more affordable by ditching the synthesizer and making it a simple MIDI controller. The new Osmose CE comes in two sizes, 49 and 61 keys, for $999 and $1,199, respectively. Now, $999 is pretty expensive for a MIDI controller, but it's far less than Osmose's $1,799 […] Read more

0 newcommer

The Information
Stephanie Palazzolo @ The Information 1 place · today 10:05 EDT

XAI Shows How Hard It Is to Use a Lot of GPUs at Once

AI developers have been desperately scrambling to get ahold of Nvidia server chips lately, as we wrote last week. When developers do get the graphics processing units, they’re under a lot of pressure to wring as much performance as possible from that expensive hardware.That’s easier said than done. Training AI models can be “bursty,” meaning that there can be sudden spikes in GPU usage followed by periods of lower activity... Read more

0 fresh

TechRadar
TechRadar 3 place · today 10:05 EDT

AWS and OpenAI confirm cloud partnership — a day after ChatGPT maker ended its Microsoft exclusivity

AWS is already a big investor in OpenAI – Amazon Bedrock now gets access to more models after Microsoft loses exclusivity. Read more

0 newcommer

CoinDesk
Ivan Castano Freeman @ CoinDesk 1 place · today 10:04 EDT

Wall Street is coming to Consensus Miami — and it’s not just to watch

Wall Street is coming to Consensus Miami — and it’s not just to watch Read more

0 fresh

Habr
appet1te @ Habr 1 place · today 10:04 EDT

Лисы, кролики и рынок труда IT и инженерии

Основная идея:Рынок труда аналогичен циклическому колебанию популяции лис и кроликов.Недонасыщенный рынок→ Больший спрос → большая зп(кормовая база) и лучше условия → больше людей идет в область → насыщение и пересыщение рынка → жесткая конкуренция за работу среди соискателей → уход соискателей в другие области → недонасыщенный рынок и т.д.В чем же отличие от лис и зайцев?Дефицит лис → хорошие условия для размножения зайцев → много зайцев → хорошие условия для... Read more

0 newcommer

Business Insider
Nicole Findlay @ Business Insider 1 place · today 10:03 EDT

I planned a Disneyland trip around my 9-year-old. Here are 3 things I'd do again and 2 things I wouldn't.

I took my 9-year-old to Disneyland for a weekend. The Lightning Lane Multi Pass was worth it, and I learned lunch reservations are crucial. Read more

0 newcommer

Inc42 Media
Akshit Pushkarna @ Inc42 Media 1 place · today 10:02 EDT

Fino Q4: Profit Plummets 70% YoY TO ₹7.1 Cr

Fino Payments Bank net profit for the quarter ended March 31, 2026 (Q4 FY26) plummeted 70% to ₹7.1 Cr from… Read more

0 fresh

TechRadar
TechRadar · today 10:02 EDT

Apple removes AdGuard’s TrustTunnel from Russian App Store amid censorship push

AdGuard's TrustTunnel app lacks built-in bypass features but was still targeted by regulators. Here's all we know. Read more

0 fresh

Business Insider
Jennifer Sor @ Business Insider 3 place · today 10:01 EDT

Meta earnings updates: Wall Street sees AI tailwinds building with stock up 1% YTD

Meta stock is up about 1% YTD. Investors are bullish on AI driving margin growth. Meta reports around 4 p.m. ET, with the analyst call at 5:30 p.m. Read more

0 fresh

Business Insider
William Edwards @ Business Insider · today 10:01 EDT

Amazon earnings updates: AI spend and AWS in focus for Wall Street ahead of results

AMZN stock is up 14% YTD as investors head toward Q1 earnings. Results will be published after 4 p.m. ET, with the call scheduled for 5:30 p.m. ET. Read more

0 fresh

Gizmodo
Germain Lussier @ Gizmodo 1 place · today 10:00 EDT

Christopher Nolan’s ‘The Odyssey’ Will Be Shorter Than ‘Oppenheimer’

The Oscar-winning director explained that because 'The Odyssey' is in IMAX, it basically is forced to be shorter. Read more

0 fresh

The most popular news from the same source for the last week
Habr Habr
Habr
Gieon @ Habr · 04/22/2026 10:00 EDT

Как я делал пет-проект и закопал его собственными руками

Как я делал пет-проект и закопал его собственными рукамиИстория о том, как MVP показал мне реальные проблемы, а попытка сделать «нормальную версию» только усугубила ситуациюРазработку пет-проекта с прицелом на open source в моем случае можно описать выражением: корабль любви разбился о айсберг бытовухи. Читать далее Read more

0

Habr
Sonia_Black @ Habr · 04/22/2026 09:56 EDT

785 статей. 26 доменов. Для агентов, не людей

Когда AI-агент пишет код в пустом проекте, первые 30-40% токенов он тратит на ориентацию — читает README, туториалы, API-reference. Ни один формат не отвечает на главный его вопрос: “какой паттерн скопировать и где грабли?”Вторая проблема глубже: LLM знает “всё на свете”, но распределено это неравномерно. Статей пятилетней давности в интернете больше, чем свежих — и агент по умолчанию тянет меня в прошлое, предлагая устаревшие рецепты. Каждый раз гонять deep research... Read more

0

Habr
ITFB_Group (ITFB Group) @ Habr · 04/22/2026 10:08 EDT

Как из факапа родился продукт: история EasyDoc

Привет, Хабр! Меня зовут Вадим Петросян, я директор по развитию бизнеса в ITFB Group. Почти десять лет я занимаюсь тем, что мы теперь называем Intelligent Document Processing (IDP). А началось всё с досадной подставы в договоре, которая влекла за собой большие расходы, но вместо этого подарила рынку одного из игроков в сфере OCR/IDP. Сегодня EasyDoc — это платформа №1 по версии CNews, работающая в крупнейших банках, пенсионных фондах и госорганах.... Read more

0

Habr
sea-team (R-Vision) @ Habr · 04/22/2026 10:30 EDT

CVE-2026-3502 в TrueConf: как доверенный механизм обновлений превратился в вектор атаки

Хабр, привет! На связи Алина Байрамова, аналитик-исследователь угроз кибербезопасности R-Vision.В этой статье я разберу уязвимость нулевого дня в TrueConf Server (CVE-2026-3502), связанную с механизмом обновлений, и то, как она может быть использована для компрометации изолированных инфраструктур через доверенный канал распространения ПО. Читать далее Read more

0

Habr
Qulisun @ Habr · 04/22/2026 10:27 EDT

Как устроен AI-агент изнутри

Представьте сцену. Вы пишете в терминал: «разберись, почему на main падает вот этот тест, и попробуй починить». Жмёте Enter. Спиннер крутится, подписи меняются — сначала “Pondering…”, потом зачем-то “Julienning…”, потом “Recombobulating…”. Через минуту агент прочитал логи CI, нашёл зафейлившийся тест, заглянул в связанный модуль, заметил, что кто-то криво подкрутил регекс, предложил правку, дождался вашего «да» — и коммитит. Пока вы наливаете чай, PR уже уехал на ревью.Выглядит как магия. На... Read more

0

Habr
handelsburo @ Habr · 04/22/2026 10:34 EDT

Мы наняли дипфейк: как фальшивый кандидат прошёл все этапы собеседования

Компаниям, выходящим на экспортные рынки, часто сложно найти менеджеров по продажам, владеющих иностранными языками. Одно из решений — привлекать иностранцев. Например, в странах Африки много молодых людей, которые, имея два родных языка, прекрасно владеют ещё и английским.Год назад я «с нуля» собирал отдел международных продаж. Требования к кандидатам были простыми: свободный английский, стрессоустойчивость, работоспособность и позитивный настрой. Отбор сделали многоэтапным.На вакансию откликнулась кандида Read more

0

Habr
VAS_Experts_Team (VAS Experts) @ Habr · 04/22/2026 10:33 EDT

Как мы собрали сеть мобильного оператора у себя в лаборатории и зачем нам это понадобилось

Привет!Эта статья о том, как собрать мобильного оператора «на столе» для тестов функциональности и взаимодействия компонентов ядра сети.Меня зовут Алексей Червяков, я тимлид команды разработки мобильных продуктов в компании VAS Experts, и мы разрабатываем компоненты ядра сети, которые осуществляют контроль трафика, его подсчет, применяют правила тарификации для абонентов. Корректная работа этих элементов – залог прибыли и отсутствия убытков из-за неоплаченных услуг и трафика.Приятного чтения! Читать далее Read more

0

Habr
Cloud4Y (Cloud4Y) @ Habr · 04/22/2026 10:38 EDT

[Перевод] Сравнение GPU NVIDIA: от V100 до B300

Одна ошибка в выборе GPU может стоить двукратной переплаты за каждую задачу — каждый день, пока вы не смените карту. Десять моделей NVIDIA, пять архитектур, разброс памяти от 24 до 288 ГБ. Разбираем, какая карта для чего создана и где рубль работает эффективнее всего. Читать далее Read more

0

Habr
Finam_Broker (Финам) @ Habr · 04/22/2026 10:40 EDT

Парадокс «кадрового голода» 2026: почему вакансий меньше, а работать некому?

Российская экономика вошла в зону турбулентности, столкнувшись с феноменом, который глава ЦБ Эльвира Набиуллина называет «новой реальностью». Речь идет о беспрецедентной нехватке рабочей силы. Однако за громким термином «кадровый голод» скрывается сложный механизм: бизнес не просто ищет людей, а учится выживать в условиях, когда экстенсивный рост штата стал невозможен. Согласно докладу «Региональная экономика» от ЦБ, компании всё чаще выбирают стратегию частичной занятости для оптимизации расходов, что форм Read more

0

Habr
cognitronn (BotHub) @ Habr · 04/22/2026 10:48 EDT

Топ-6 лучших бесплатных нейросетей для генерации и редактирования кода

Ещё пару лет назад «ИИ для кода» означало подсказку следующей строчки. Сегодня это агент, который сам открывает pull request, пока вы пьёте кофе.Гонка больше не про автодополнение. Она про автономное кодирование. Рынок AI-инструментов для разработчиков вырос до $12.8 млрд в 2026 году - с $5.1 млрд в 2024-м. В январе 2026 года 90% разработчиков регулярно использовали хотя бы один AI-инструмент на работе.Звучит как победа ИИ? Не торопитесь. Исследование METR показало:... Read more

0

Most popular sources

  • You see 878 news out of 878.
  • Sources 61 out of 61.
Financial Times 0%
AlleyWatch 0%
Mobile ID World 0%
Ubergizmo 0%
ReadWrite 0%
View sources »

LIKE us on Facebook so you won't miss the most important news of the day!

29.04.2026 10:21
Last update: 10:16 EDT.
News rating updated: 17:11.

What is Times42?

Times42 brings you the most popular news from tech news portals in real-time chart.
Read about us in FAQ section.


Times42 © 2026