Node.js به Fetch بومی مهاجرت میکند: چرا و چگونه؟
Node.js با معرفی پشتیبانی بومی از WHATWG Fetch، امکان مهاجرت از Axios را فراهم کرده است. این تغییر مزایایی همچون حذف وابستگیهای خارجی، بهبود عملکرد، انطباق با استانداردهای وب و اف…
آخرین اخبار، تحلیلها و تحولات مرتبط با Node.js در Titr Tech.
Node.js با معرفی پشتیبانی بومی از WHATWG Fetch، امکان مهاجرت از Axios را فراهم کرده است. این تغییر مزایایی همچون حذف وابستگیهای خارجی، بهبود عملکرد، انطباق با استانداردهای وب و اف…
نسخه ۲۲.۲۲.۳ Node.js با نام «جود» به عنوان یک نسخه LTS منتشر شد. این نسخه شامل اصلاحات امنیتی مهمی در ماژول crypto، بهروزرسانی گواهیهای ریشه به NSS 3.121 و ارتقای وابستگیهای کلی…
نسخه ۲۶.۳.۰ نود.جیاس با تغییرات مهمی منتشر شد. پروژه نود.جیاس هشدار داد که به دلیل کاهش پشتیبانی اپل از معماری اینتل، ممکن است نتواند باینریهای جهانی برای مک را برای کل عمر این …
آسیبپذیری CVE-2026-53597 در بارگذار TypeScript ابزار Prompty شناسایی شد که امکان اجرای کد دلخواه جاوااسکریپت را از طریق فرانتمتا فراهم میکرد. این مشکل در نسخههای پیشانتشار v۲ ا…
Node.js نسخه ۲۴.۱۸.۱ (LTS) با نام کد Krypton منتشر شد. این نسخه ۱۲ آسیبپذیری امنیتی را اصلاح میکند که شامل ۳ مورد با سطح خطر بالا، ۷ مورد متوسط و ۲ مورد پایین هستند. آسیبپذیریه…
نسخه ۲۶.۵.۰ نود.جیاس با ویژگیها و بهبودهای جدید منتشر شد. این نسخه شامل پیادهسازی متدهای جدیدی مانند blob.textStream() و افزودن پرچمهای آزمایشی برای ماژولهای ES است. بهبودهای …
نسخه ۲۴.۱۸.۰ Node.js با نام کد 'Krypton' به عنوان یک نسخه LTS منتشر شد. این نسخه توسط تیم Node.js ارائه شده و شامل بهبودهای امنیتی و عملکردی متعددی است. از جمله تغییرات مهم میتوان…
نسخه ۲۶.۴.۰ نود.جیاس در ۲۴ ژوئن ۲۰۲۶ منتشر شد و شامل بهبودهای امنیتی، عملکردی و ویژگیهای جدید است. این نسخه از بافرهای خواندن فایل در readFile()، نقشههای بسته، و پارامترهای جدید…
آسیبپذیری جدیدی در آداپتور Node.js برای Hono شناسایی شده است که به مهاجمین اجازه میدهد با ارسال درخواستهای ارتقای WebSocket حاوی هدر Sec-WebSocket-Key معیوب یا غایب، حافظه سرور …
نسخه ۲۶.۰.۰ نود.جیاس با ویژگیهای جدیدی همچون فعالسازی پیشفرض API Temporal منتشر شد. موتور V8 به نسخه ۱۴.۶ ارتقا یافته و قابلیتهای جدیدی مانند متدهای getOrInsert و Iterator.con…
کتابخانه fast-uri در نسخههای قبل از v4.1.1، v3.1.4 و v2.4.3 دارای آسیبپذیری سردرگمی میزبان است. این آسیبپذیری به دلیل عدم شناسایی کاراکتر بکاسلش به عنوان جداکننده اقتدار در URL…
دو آسیبپذیری در کتابخانه node-forge کشف شد که امکان جعل امضاهای RSA و Ed25519 را فراهم میکند. این آسیبپذیریها ناشی از عدم رعایت استانداردهای رمزنگاری در بررسی امضاها هستند. نسخ…
نسخه ۲۴.۱۷.۰ نود.جیاس با نام «کریپتون» به عنوان یک نسخه LTS منتشر شد. این بهروزرسانی شامل اصلاح ۱۱ آسیبپذیری امنیتی است که دو مورد از آنها در سطح حیاتی قرار دارند. اصلاحات اصلی…
نسخه ۲۴.۱۶.۰ Node.js با نام کد 'Krypton' به عنوان نسخه LTS منتشر شد. این نسخه ویژگیهای جدیدی مانند تابع randomUUIDv7() در ماژول crypto، probeهای runtime در debugger و پشتیبانی از …
نسخه ۲۲.۲۳.۰ Node.js با نام کد «Jod» به عنوان نسخه LTS منتشر شد. این نسخه شامل اصلاح ۱۱ آسیبپذیری امنیتی در سطوح بالا، متوسط و پایین است. مهمترین اصلاحات مربوط به نرمالسازی نام …
آژانس ملی امنیت سیستمهای اطلاعاتی فرانسه (CERT-FR) از کشف چندین آسیبپذیری در مایکروسافت Azure Linux خبر داد. این آسیبپذیریها در بستههای مختلفی همچون ClamAV، cURL، OpenSSH، Nod…
اکوسیستم NPM با دو حمله زنجیره تأمین جدید مواجه شد که بستههای AsyncAPI و Jscrambler را آلوده کرد. مهاجمها از اعتبارنامههای سرقتشده برای تزریق بدافزار به بستههای npm استفاده کر…