[Hacker News] The woes of sanitizing SVGs

Nguồn: muffin.ink Tóm tắt Bài viết trên muffin.ink phân tích chi tiết lịch sử các lỗ hổng bảo mật liên quan đến SVG trong nền tảng Scratch — môi trường lập trình trực quan phổ biến cho trẻ em. Tác giả lập luận rằng cách tiếp cận của Scratch để xử lý SVG từ người dùng là không an toàn về căn bản, và chứng minh điều này qua nhiều lỗ hổng đã được phát hiện theo thời gian....

28/04/2026 · 2 min · dhphong

[Hacker News] Show HN: Sfsym – Export Apple SF Symbols as Vector SVG/PDF/PNG

Nguồn: Hacker News Tóm tắt sfsym là công cụ command-line mã nguồn mở cho phép export Apple SF Symbols ra các định dạng vector và raster: SVG, PDF, và PNG. Apple SF Symbols là bộ thư viện icon phong phú được tối ưu hóa cho các nền tảng Apple (iOS, macOS, visionOS), nhưng thường bị “kẹt” trong ecosystem của Apple. Công cụ này giải quyết một pain point thực tế của designer và developer: muốn sử dụng SF Symbols trong web, tài liệu, hay các nền tảng không phải Apple, nhưng không có cách trực tiếp để export chúng ra format chuẩn....

18/04/2026 · 1 min · dhphong