JavaScript

首页 标签 JavaScript
# JavaScript #
关注
130332内容
GhostFrame钓鱼框架一年发动超百万次攻击:看不见的iframe,正在吞噬你的账号安全
GhostFrame新型钓鱼框架利用“干净”页面伪装,通过隐藏iframe实施攻击,百万次攻击背后暴露传统防御盲区,揭示网络安全需从特征识别迈向行为分析。
灾难背后的“二次伤害”:慈善钓鱼如何利用同情心实施双向诈骗
2025年香港大埔火灾后,不法分子趁机实施“双向慈善诈骗”:一面伪造募捐网站窃取信息,一面冒充灾民骗取捐款。此类“灾难钓鱼”利用公众同情心,在技术与心理层面精心设局。专家呼吁建立快速响应机制,倡导通过官方渠道捐赠,用理性守护善意。
|
18小时前
|
Webpack性能优化
通过按需加载、Tree Shaking、Scope Hoisting 减小打包体积;利用 HappyPack、DllPlugin、缓存等优化 Loader 和构建速度;结合长缓存策略提升加载性能。Webpack 4 后 mode 设为 production 可自动启用多数优化,显著提升构建效率与运行性能。(238字)
|
18小时前
|
JavaScript高级
DOM是文档对象模型,将HTML解析为树形结构,供JavaScript操作。包含节点增删改查、事件绑定、BOM与Ajax等核心API,实现动态网页交互。
7.4万星开源项目濒危:Tailwind裁员75%背后,是AI狂欢下的基础工具生存危机
凌晨两点,Tailwind CSS创始人Adam宣布裁员75%,核心团队仅剩5人。尽管GitHub星标超7.4万,用户数百万,却难逃商业化困境。AI浪潮虹吸人才与资本,开源生态的“免费陷阱”浮出水面。Tailwind的危机,是整个开源世界的缩影:我们依赖开源,却不愿为其买单。当理想遭遇现实,可持续模式何在?这不仅是技术问题,更是对开发者社区的叩问——数字基建的价值,该如何被看见与守护?
Playwright CI/CD集成:GitHub Actions与Jenkins配置
本文介绍如何将Playwright集成到GitHub Actions和Jenkins两大CI/CD平台,实现前端与端到端测试的自动化。涵盖环境准备、工作流配置、并行执行、报告上传及优化技巧,并分享通用最佳实践,帮助团队提升代码质量与交付效率。
|
23小时前
|
AI驱动的应用开发平台实现原理概述
VTJ.PRO是基于Vue3与TypeScript的AI驱动低代码平台,支持Web、H5、UniApp多端应用开发。提供可视化设计器、AI代码生成、统一认证与多平台运行时,涵盖前端架构、后端模块、权限管理及LLM集成,助力高效应用构建与部署。
|
1天前
|
当“面试邀请”变成钓鱼入口:Calendly成新式身份窃取跳板,75家全球品牌被冒充敲响中国企业安全警钟
一场伪装成招聘面试的网络攻击正利用Calendly平台信任,通过伪造会议链接实施高精度钓鱼,结合AI中间人与浏览器内幻觉技术,窃取Google与Facebook企业账户。专家警示:中国企业和用户已现类似攻击苗头,需升级认证体系、强化员工意识,构建从技术到人的纵深防御。
|
1天前
|
冒充警察发“传唤令”?以色列钓鱼新骗局敲响全球警钟
2025年,以色列警方警告新型钓鱼攻击:犯罪分子伪造“警方传唤”邮件,利用权威身份制造恐慌,诱导点击恶意链接。此类仿冒政府机构的骗局全球频发,揭示数字时代信任危机。技术防御与公众意识需双管齐下,防范于未然。(238字)
|
1天前
|
当“会议邀请”变成身份窃贼的通行证:Calendly钓鱼风暴席卷全球企业,中国组织亟需筑牢数字协作防线
黑客利用伪造Calendly会议链接,结合验证码欺骗与浏览器内伪造技术,绕过多因素认证,窃取Google Workspace及Facebook Business账户。攻击者通过高度仿真的钓鱼页面实施会话劫持,并针对企业数字身份中枢发起精准打击,揭示远程协作中的安全脆弱性。
免费试用