jserinfo RSS feed【非公式】's avatar
jserinfo RSS feed【非公式】
npub1ks82...jw9x
RSS feed of jserinfo
【Node.js — Tuesday, January 13, 2026 Security Releases】 Node.js 20.20.0/22.22.0/24.13.0/25.3.0のセキュリティリリース。 8件の脆弱性が修正されている。 Buffer.allocやTypedArrayが初期化されていないメモリを含む可能性があるRace Conditionの修正(CVE-2025-55131)。 シンボリックリンクを使ったPermission Modelのバイパスの修正(CVE-2025-55130)。 不正なHTTP/2 HEADERSフレームでサーバがクラッシュする問題の修正(CVE-2025-59465)。 また、async_hooks有効時にスタックオーバーフローエラーがキャッチできない問題、TLSクライアント証明書処理のメモリリークなども修正されている。 関連URL Node.js — Mitigating Denial-of-Service Vulnerability from Unrecoverable Stack Space Exhaustion for React, Next.js, and APM Users
【Node.js — Mitigating Denial-of-Service Vulnerability from Unrecoverable Stack Space Exhaustion for React, Next.js, and APM Users】 Node.jsのasync_hooksにスタックオーバーフローの問題があったことについて。 AsyncLocalStorageはNext.jsやDatadogなど多くのフレームワークやツールで利用されているため、影響範囲が広くなっている。 どのような仕組みでスタック領域の枯渇する問題が発生しているかについての解説
【Introducing Flint | Flint】 TypeScript-ESLintのメンテナー中心で書かれた実験的なハイブリッドリンター。 TypeScriptで書かれたコアとnative speed(Go/Rust)のパーサーを組み合わせることで、パフォーマンスと開発者の親しみやすさの両立を目指している。 アーキテクチャ面では、ハイブリッドコア/TypeScriptの型情報を常に利用/クロスファイルキャッシュ/JSON/Markdown/YAMLの組み込みサポート/Prettierとの統合などを採用。 Lintはエラーのみとし、インタラクティブなCLI、オプション名の標準化、プラグインレジストリなどを用意する予定 関連URL What Flint Does Differently | Flint
【Node.js — Node.js v24.12.0 (LTS)】 Node.js v24.12.0リリース。 Type stripping(TypeScript型削除機能)をStableに変更。 httpにbodyがないリクエストのStream処理をスキップするoptimizeEmptyRequestsオプションを追加。 util.deprecate()にmodifyPrototypeなどのオプション、sqliteにdefensiveフラグを追加。 compile cacheを相対パスで保存できるportableオプション、Permission Modelに--allow-inspectorを追加など
【Critical Security Vulnerability in React Server Components – React】 Reactのセキュリティアップデート。 Next.jsなどのReact Server Componentsに対応したサーバとして起動している場合に、任意のコード実行ができるRCEの脆弱性が存在している。 ReactやNext.js(Next.jsはReactをBundleしているため個別にアップデートが必要)などのセキュリティ修正がリリースされている。
【Oxfmt: Oxc Formatter Alpha | The JavaScript Oxidation Compiler】 JavaScript FormtterであるOxfmtのαリリース。 Prettierの一部オプションのサポートやprintWidth: 100のデフォルト値の変更などが含まれている。
【Release v1.57.0 · microsoft/playwright】 playwright v1.57.0リリース。 HTMLレポータにテストの遅い順で表示するSpeedboardを追加、ChromiumでなくChrome for Testingを利用するように、webServerにwaitオプションを追加。Page#accessibility APIを削除など
【React 19.2 – React】 React 19.2リリース。 <Activity />コンポーネントの追加、useEffectEventの追加、cacheSignalの追加。 SSRでSuspenseのバッチ処理、SSRのWeb Streamsに対応したAPIの追加、eslint-plugin-react-hooks@6.1.0へのアップデートなど
【Introducing Socket Firewall: Free, Proactive Protection for ...】 npm/yarn/pnpm、pip/uv、cargoに対応したパッケージインストール時のネットワークリクエストをチェックして、マルウェア検知をするツール。 それぞれのコマンドの通信をProxyする形で動作し、GitHub ActionsなどのCIでも利用できる
【Introducing Socket Firewall: Free, Proactive Protection for ...】 npm/yarn/pnpm、pip/uv、cargoに対応したパッケージインストール時のネットワークリクエストのチェックをマルウェア検知をするツール。 それぞれのコマンドの通信をProxyする形で動作し、GitHub ActionsなどのCIでも利用できる
【Introducing Socket Firewall: Free, Proactive Protection for ...】 npm/yarn/pnpm、pip/uv、cargoに対応したパッケージインストール時のネットワークリクエストのチェックをマルウェア検知をするツール。 それぞれのコマンドをラップする形で動作し、GitHub ActionsなどのCIでも利用できる