来源: oschina.net
40
跨平台框架的竞争从未停歇,NativeScript 靠一条差异化路线存活至今——用 JavaScript 直接调用平台原生 API,不经过中间渲染层。9.0.19 版本虽是小版本更新,但两个改动值得注意:iOS 端新增了启动事件延迟机制,开发者工具的核心修复则让调试体验不再卡壳。 iOS 应用的生命周期有个老问题: 触发时,应用未必已经进入前台活跃状态...
来源: oschina.net
48
谷歌最近不小心把一个未修复 Chromium 漏洞的细节公开了——这个漏洞的核心问题:浏览器关掉之后,JavaScript 依然可以通过 Service Worker 在后台持续运行,攻击者借此能在设备上执行远程代码。安全研究员 Lyra Rebane 在 2022 年 12 月就报告了这个漏洞并被确认有效,但修复迟迟没有落地,而泄露让细节提前暴露在了...
来源: oschina.net
37
Leaning Tech Labs 最近公开了 BrowserPod 的完整技术方案——把一个为 WebAssembly 定制的类 Linux 内核塞进浏览器标签页,多个 Linux 应用可以同时跑在里面,不需要远程服务器,不需要虚拟机镜像下载,打开网页就能用。 这听起来像玩具,但底层架构的选择值得认真看。它解决的核心矛盾是:浏览器只有 JavaScr...
来源: nodejs.org
42
Node.js 24.16.0 标志着 24.x 分支正式进入长期支持阶段。相比仍在维护期的 22.x LTS,24 带来了一批从实验走向稳定的能力——其中几项会直接改变你写代码的方式。 过去几年,CJS 和 ESM 的互操作一直是 Node.js 最大的痛点之一。你在 CJS 项目里 ,直接报错。24.x 中 从实验特性变为正式支持——同步加载 ES...
来源: oschina.net
47
Google 本周紧急推送 Chromium 安全更新,原因只有一个——攻击者已经在用它了。CVE-2025-10585,一个存在于 V8 JavaScript 引擎中的类型混淆缺陷,正被恶意网页利用,直接在受害者浏览器中执行任意代码。全球数以亿计的 Chrome 及基于 Chromium 的设备暴露在攻击面之下。 这不是一个"理论上可能"的漏洞,而是...
来源: oschina.net
37
Mozilla 近日做出一个标志性决定:Firefox 148 将默认禁用 SpiderMonkey 引擎中的 asm.js 优化,后续版本计划彻底移除相关代码。asm.js——这项曾让 JavaScript 跑出接近原生速度的"黑客级"技术实验,终于走到了终点。它的退出不是失败,而是 WebAssembly 已经站稳脚跟的信号:交接完成,老兵可以离场...
来源: nodejs.org
45
Node.js 26 正式进入 Current 发布线,26.2.0 是该版本的最新补丁迭代。对于日常跑在 LTS 上的团队来说,Current 版本的意义在于提前验证即将在下个 LTS 周期落地的能力——其中最值得关注的,是 TypeScript 类型剥离、内置 test runner 的持续完善,以及 V8 引擎升级带来的新 JavaScript ...
来源: oschina.net
38
Electron 刚发布了 v42.2.0。这个基于 Node.js 和 Chromium 的框架,从 Atom 编辑器时代走到今天,依然是构建 Mac、Windows、Linux 三端桌面应用的主流选择。本次更新中,最值得注意的变化是——允许通过 Electron 将 系列标志传递给底层 V8 或 Chromium,开发者终于可以在桌面应用里直接试用...
来源: oschina.net
46
一个 Canvas 库发了新版本,最值得注意的不是新功能,而是它修了一个 CVE。Fabric.js 7.4.0 修复了 CVE-2026-44311,如果你正在生产环境用 Fabric.js,这个版本不是"可选升级",而是"必须跟进"。 Fabric.js 本身做的事情很明确:在原生 HTML5 Canvas 上架一层可交互的对象模型,让你不再跟像素...
来源: infoq.com
38
Microsoft 刚发布的 .NET Aspire 9.3 把开发者在本地和云端之间反复横跳的痛点狠狠戳了一轮——新增的 一键拆毁所有部署资源,Kubernetes 原生部署进入预览,Next.js 和 Vite 项目拿到了一等公民的发布支持,容器隧道默认开启,浏览器日志也能直接捕获。不过伴随这些功能而来的还有几项破坏性变更,升级前需要逐条核对。 过...