Техническое качество

Безопасность, обновления и ускорение сайтов

Практические материалы о вирусах, обновлениях CMS, производительности и профилактике аварий.

Безопасность и скорость

Canonical после исправления: почему страницы не возвращаются в поиск сразу

Google уточнил сроки переоценки canonical: после исправления страницы могут оставаться в кластере дублей до двух недель. Разбираем, что проверить в HTML, редиректах, sitemap и Вебмастере, прежде чем менять настройки снова.

25.07.2026
Безопасность и скорость

Chrome будет строже к HTTP-сайтам: что проверить владельцу до октября 2026

Google планирует включить HTTPS-first для Chrome шире в 2026 году. Если сайт, формы, редиректы или внешние скрипты все еще завязаны на HTTP, пользователь может увидеть предупреждение до заявки.

19.07.2026
Безопасность и скорость

npm v12 в июле 2026: как подготовить Node.js-проект к новым правилам install

npm v12 готовит более строгие правила установки зависимостей. Разбираем, какие сборки могут сломаться, как проверить install scripts, Git- и remote-зависимости и почему это стоит сделать до обновления CI/CD.

04.07.2026
Безопасность и скорость

Node.js и Next.js: как обновлять сайт после security-релизов без простоя

В мае и июне 2026 года Node.js и Next.js выпустили важные security-обновления. Разбираем, почему владельцу сайта нужен не разовый npm update, а регламент проверки зависимостей, тестов, деплоя и отката.

03.07.2026
Безопасность и скорость

Скорость загрузки сайта: что проверять до покупки часов разработки

Низкий балл в PageSpeed еще не объясняет, почему сайт теряет заявки. Разбираем, как отличить косметическую оптимизацию от реальной диагностики: Core Web Vitals, серверные задержки, тяжелые скрипты, формы и интеграции.

22.06.2026
Безопасность и скорость

Symfony 8.1 и security advisories мая 2026: как обновлять рабочий проект без простоя

29 мая 2026 года вышел Symfony 8.1, а в официальном недельном дайджесте Symfony отдельно напомнили о серии security advisories и обновлений поддерживаемых веток. Для рабочего проекта это повод не откладывать поддержку: обновления лучше проводить по плану, с тестированием, откатом и контролем критичных сценариев.

12.06.2026
Безопасность и скорость

Google May 2026 Core Update завершился: что проверить на сайте

Google May 2026 Core Update завершился 2 июня. Если после апдейта просели показы, клики или заявки, начинать нужно не с паники, а с диагностики: индексация, важные страницы, скорость, контент, формы и новая AI-видимость в Search Console.

08.06.2026
Безопасность и скорость

Symfony UX 2.36 и 3.1: как обновить LiveComponent и Autocomplete без простоя

29 мая 2026 года Symfony выпустил security-релизы UX 2.36.0 и 3.1.0. Если в проекте есть LiveComponent или Autocomplete, обновление лучше провести как управляемую техническую задачу: с проверкой зависимостей, форм, CORS и пользовательских сценариев.

04.06.2026
Безопасность и скорость

Android Vitals: как не получить предупреждение Google Play за расход батареи

Google Play может снижать видимость приложения и показывать предупреждение о расходе батареи, если Android Vitals фиксирует чрезмерные partial wake locks. Разбираем, что проверить в коде, фоновых задачах и API.

29.05.2026
Безопасность и скорость

Symfony и Twig: как безопасно обновить сайт после майских security-релизов

Майские security-релизы Symfony и Twig показали, почему обновления нельзя откладывать: риск зависит от компонентов, шаблонов, интеграций и тестов. Разбираем спокойный план работ для рабочего сайта.

28.05.2026
Безопасность и скорость

Компрометация Laravel-Lang: как проверить Composer-зависимости и секреты

В мае 2026 года часть пакетов Laravel-Lang в экосистеме Composer была отмечена как вредоносная. Разбираем, как быстро оценить риск, проверить Laravel-проект и выстроить безопасный план восстановления.

27.05.2026
Безопасность и скорость

После npm install появились неизвестные изменения: как проверить цепочку зависимостей

После обычного обновления npm-зависимостей сборка падает или сайт ведёт себя иначе. Разбираем, как проверить lock-файл, CI/CD, токены и артефакты с учётом новых мер npm и GitHub Actions.

11.08.2026
Безопасность и скорость

Drupal CVE-2026-9082: как обновить сайт без аварии

20 мая 2026 года Drupal выпустил критическое обновление ядра из-за CVE-2026-9082. Разбираем, как владельцу сайта проверить риск, подготовить обновление и не превратить срочный патч в аварию для заявок, интеграций и SEO.

24.05.2026
Безопасность и скорость

Технический долг CMS: как обновлять сайт без аврала и простоев

Свежие релизы CMS напоминают: обновления нельзя копить до аварии. Разбираем, как выстроить безопасный процесс поддержки сайта с тестовым контуром, резервными копиями и планом отката.

20.05.2026
Безопасность и скорость

Обновление PHP на сайте: как пройти без простоев и потери заявок

Свежие security-релизы PHP напоминают: обновление серверной платформы нужно планировать так же внимательно, как обновление CMS. Разбираем, как пройти переход без простоев, ошибок в формах и потери заявок.

15.05.2026