npm

آخرین اخبار، تحلیل‌ها و تحولات مرتبط با npm در Titr Tech.

آخرین اخبار npm

نمایش 24 خبر از 26 خبر مرتبط

همه موضوعات
The Node.js Hexagon Logo
Node.js Blog · اهمیت 85

Node.js 22.22.3 LTS منتشر شد: چه تغییراتی دارد؟

نسخه ۲۲.۲۲.۳ Node.js با نام «جود» به عنوان یک نسخه LTS منتشر شد. این نسخه شامل اصلاحات امنیتی مهمی در ماژول crypto، به‌روزرسانی گواهی‌های ریشه به NSS 3.121 و ارتقای وابستگی‌های کلی…

The Node.js Hexagon Logo
Node.js Blog · اهمیت 85

Node.js 26.3.0 منتشر شد: چه تغییراتی در راه است؟

نسخه ۲۶.۳.۰ نود.جی‌اس با تغییرات مهمی منتشر شد. پروژه نود.جی‌اس هشدار داد که به دلیل کاهش پشتیبانی اپل از معماری اینتل، ممکن است نتواند باینری‌های جهانی برای مک را برای کل عمر این …

تصویر مرتبط با خبر: Shai-Hulud-Style npm Worm Hits @tanstack
Netskope Threat Labs · اهمیت 95

هشدار: کرم Shai-Hulud در بسته‌های npm @tanstack کشف شد!

بسته‌های npm در فضای‌های نامی @tanstack، @mistralai، @uipath و سایرین توسط یک کرم سایبری آلوده شده‌اند. این حمله از الگوی drop-and-execute برای اجرا کردن یک infostealer استفاده می‌…

تصویر مرتبط با خبر: Discover MapKit JS 6: Rebuilt for Today’s Web Developer
WebKit Blog · اهمیت 85

MapKit JS 6: انقلاب در توسعه نقشه‌های وب توسط اپل

اپل نسخه ۶ MapKit JS را با تمرکز بر سازگاری با الگوی‌های مدرن توسعه وب منتشر کرد. این چارچوب امکان ادغام آسان نقشه‌های Apple Maps در وب‌سایت‌ها و اپلیکیشن‌ها را فراهم می‌کند. از وی…

The Node.js Hexagon Logo
Node.js Blog · اهمیت 85

نسخه جدید نود.جی‌اس ۲۶.۴.۰ منتشر شد!

نسخه ۲۶.۴.۰ نود.جی‌اس در ۲۴ ژوئن ۲۰۲۶ منتشر شد و شامل بهبودهای امنیتی، عملکردی و ویژگی‌های جدید است. این نسخه از بافرهای خواندن فایل در readFile()، نقشه‌های بسته، و پارامترهای جدید…

Image with text "Sonatype, Open Source Malware Index Q2 2026"
Sonatype Blog · اهمیت 95

شاخص بدافزارهای منبع‌باز ۲۰۲۶: مهاجم‌ها از اعتماد توسعه‌دهندگان سوءاستفاده می‌کنند

در سه‌ماهه دوم ۲۰۲۶، سوناتایپ بیش از ۱.۸ میلیون بسته مخرب را در اکوسیستم‌های منبع‌باز بررسی کرد که ۹۶.۶ درصد آن‌ها در npm متمرکز بودند. مهاجم‌ها با کمپین‌هایی مانند Shai-Hulud Mias…

تصویر مرتبط با خبر: The Developer Credential Economy: An inside look at the Miasma worm campaign
Tenable Blog · اهمیت 95

کمپین میاسما: چگونه اقتصاد زیرزمینی اعتبارنامه‌ها زنجیره تأمین را تهدید می‌کند؟

کمپین میاسما، یک کرم خودتکثیرشونده در npm، نشان‌دهنده مدل جدید تهدیدات زنجیره تأمین است که از اعتبارنامه‌های سرقت‌شده توسعه‌دهندگان برای آلوده‌سازی بسته‌ها استفاده می‌کند. این کرم …

عضویت در خبرنامه