标签

Next.js

Next.js 16.2.11 安全更新:App Router、Turbopack 与服务端请求风险处置指南

来源: oschina.net 32
Next.js 16.2.11 已发布,重点修复多项高危安全问题,影响范围涉及 App Router、Server Actions、Turbopack、中间件或代理、重写规则以及自定义服务器。对线上应用而言,这不是一个适合等待常规迭代窗口的版本:只要项目使用其中任一能力,就应尽快完成依赖升级、重新构建和针对性验证。 根据发布摘要,本次修复至少覆盖以下风...

Next.js 2026 年 7 月安全更新:升级、验证与上线检查指南

来源: nextjs.org 34
Next.js 已发布 2026 年 7 月安全更新。由于来源摘要没有提供受影响版本、漏洞编号和修复版本范围,团队不应凭经验猜测风险边界;更稳妥的做法是先核对项目实际依赖与官方公告中的版本要求,再完成升级、回归测试和生产发布。 不要只查看 中声明的版本。锁文件、工作区依赖和容器缓存都可能让实际安装版本与声明不一致。进入项目目录后,可以运行: 如果项目使...

Next.js 正式化安全发布流程:团队该如何准备下一次补丁升级

来源: nextjs.org 34
Next.js 正在转向正式的安全发布流程。这项变化的重点不只是“再发布一个补丁版本”,而是让漏洞披露、修复发布和用户升级形成更清晰的工程闭环。对于运行生产环境的团队,这意味着安全补丁需要进入常规依赖治理流程,而不能继续依赖开发者偶然看到公告后手动处理。 来源摘要没有给出具体版本号、漏洞编号或发布时间,因此本文不推测补丁包含哪些修复,而是讨论团队可以如...

Next.js 16.3 里的 Turbopack:更稳的开发内存、更快的构建缓存

来源: nextjs.org 26
Next.js 16.3 继续把 Turbopack 往“日常可依赖”的方向推进。这次变化不只是更快:开发模式加入内存驱逐,构建引入持久化文件缓存,还出现了实验性的 Rust React Compiler,以及对 的支持。对大型 Next.js 项目来说,这些点分别对应四个真实痛点:内存占用、冷构建、React 编译链路,以及批量导入文件的 ergon...

Next.js 16.2:开发启动提速 4 倍,渲染快 60%,还给 AI Agent 开了新门

来源: infoq.com 48
Vercel 刚发布 Next.js 16.2,三个数字直接拉满注意力:开发服务器启动速度提升 400%,页面渲染快了 60%,以及一套面向 AI Agent 的开发工具链。如果你还在用 Next.js 15,这次升级的性价比很高——迁移路径已经铺好,门槛只是 Node.js 20.9 和 TypeScript 5.1。 400% 的启动提速不是魔法,...

Next.js v16.2.7:修掉了开发缓存失效和 Playwright 测试卡死的问题

来源: oschina.net 33
Next.js v16.2.7 是一个纯 backport 修复版本,没有新功能,只把 Canary 分支里已经验证过的几个 bug 修到了稳定线。如果你在 v16.2.x 上遇到过开发模式下缓存加载报错、或者 Playwright 测试莫名卡住,这个版本直接解决这些问题。 这个 bug 的表现:在 下,某些通过浏览器 HTTP 缓存返回的页面会触发缓...

Aspire 9.3:从部署销毁到 Kubernetes 直通,开发者的运维工具箱全面升级

来源: infoq.com 38
Microsoft 刚发布的 .NET Aspire 9.3 把开发者在本地和云端之间反复横跳的痛点狠狠戳了一轮——新增的 一键拆毁所有部署资源,Kubernetes 原生部署进入预览,Next.js 和 Vite 项目拿到了一等公民的发布支持,容器隧道默认开启,浏览器日志也能直接捕获。不过伴随这些功能而来的还有几项破坏性变更,升级前需要逐条核对。 过...