来源: oschina.net
31
Next.js 16.2.11 已发布,重点修复多项高危安全问题,影响范围涉及 App Router、Server Actions、Turbopack、中间件或代理、重写规则以及自定义服务器。对线上应用而言,这不是一个适合等待常规迭代窗口的版本:只要项目使用其中任一能力,就应尽快完成依赖升级、重新构建和针对性验证。 根据发布摘要,本次修复至少覆盖以下风...
来源: nextjs.org
34
Next.js 已发布 2026 年 7 月安全更新。由于来源摘要没有提供受影响版本、漏洞编号和修复版本范围,团队不应凭经验猜测风险边界;更稳妥的做法是先核对项目实际依赖与官方公告中的版本要求,再完成升级、回归测试和生产发布。 不要只查看 中声明的版本。锁文件、工作区依赖和容器缓存都可能让实际安装版本与声明不一致。进入项目目录后,可以运行: 如果项目使...
来源: nextjs.org
33
Next.js 正在转向正式的安全发布流程。这项变化的重点不只是“再发布一个补丁版本”,而是让漏洞披露、修复发布和用户升级形成更清晰的工程闭环。对于运行生产环境的团队,这意味着安全补丁需要进入常规依赖治理流程,而不能继续依赖开发者偶然看到公告后手动处理。 来源摘要没有给出具体版本号、漏洞编号或发布时间,因此本文不推测补丁包含哪些修复,而是讨论团队可以如...
来源: nextjs.org
26
Next.js 16.3 继续把 Turbopack 往“日常可依赖”的方向推进。这次变化不只是更快:开发模式加入内存驱逐,构建引入持久化文件缓存,还出现了实验性的 Rust React Compiler,以及对 的支持。对大型 Next.js 项目来说,这些点分别对应四个真实痛点:内存占用、冷构建、React 编译链路,以及批量导入文件的 ergon...
来源: infoq.com
48
Vercel 刚发布 Next.js 16.2,三个数字直接拉满注意力:开发服务器启动速度提升 400%,页面渲染快了 60%,以及一套面向 AI Agent 的开发工具链。如果你还在用 Next.js 15,这次升级的性价比很高——迁移路径已经铺好,门槛只是 Node.js 20.9 和 TypeScript 5.1。 400% 的启动提速不是魔法,...
来源: oschina.net
33
Next.js v16.2.7 是一个纯 backport 修复版本,没有新功能,只把 Canary 分支里已经验证过的几个 bug 修到了稳定线。如果你在 v16.2.x 上遇到过开发模式下缓存加载报错、或者 Playwright 测试莫名卡住,这个版本直接解决这些问题。 这个 bug 的表现:在 下,某些通过浏览器 HTTP 缓存返回的页面会触发缓...
来源: infoq.com
38
Microsoft 刚发布的 .NET Aspire 9.3 把开发者在本地和云端之间反复横跳的痛点狠狠戳了一轮——新增的 一键拆毁所有部署资源,Kubernetes 原生部署进入预览,Next.js 和 Vite 项目拿到了一等公民的发布支持,容器隧道默认开启,浏览器日志也能直接捕获。不过伴随这些功能而来的还有几项破坏性变更,升级前需要逐条核对。 过...