标签

前端

从 Tailwind 回到原生 CSS:一位开发者八年后的重新选择

来源: oschina.net 49
八年前,Julia Evans 写过一篇热情洋溢的文章,讲述她发现 Tailwind 时的喜悦。彼时她完全不知道如何组织 CSS,在"一团乱麻"和"Tailwind"之间,她毫不犹豫地选择了后者。Tailwind 帮她搭建了大量小型网站。八年后的今天,她花了一周时间,把几个网站从 Tailwind 迁移到语义化 HTML + 原生 CSS,并把整个过程...

Chromium Service Worker 漏洞泄露:浏览器关了,JS 还在跑

来源: oschina.net 66
谷歌最近不小心把一个未修复 Chromium 漏洞的细节公开了——这个漏洞的核心问题:浏览器关掉之后,JavaScript 依然可以通过 Service Worker 在后台持续运行,攻击者借此能在设备上执行远程代码。安全研究员 Lyra Rebane 在 2022 年 12 月就报告了这个漏洞并被确认有效,但修复迟迟没有落地,而泄露让细节提前暴露在了...

在浏览器标签页里跑 Linux 内核:BrowserPod 的 WebAssembly 架构拆解

来源: oschina.net 58
Leaning Tech Labs 最近公开了 BrowserPod 的完整技术方案——把一个为 WebAssembly 定制的类 Linux 内核塞进浏览器标签页,多个 Linux 应用可以同时跑在里面,不需要远程服务器,不需要虚拟机镜像下载,打开网页就能用。 这听起来像玩具,但底层架构的选择值得认真看。它解决的核心矛盾是:浏览器只有 JavaScr...

用 JSON 驱动 Vue 表单:FormCreate 3.2 新增 AntdvNext 与 TinyVue 适配

来源: oschina.net 73
前端表单永远是项目里最琐碎的部分——字段多、联动复杂、校验规则各不相同,手写一遍还行,十个表单下来代码量就失控了。FormCreate 的思路很直接:把表单结构写成 JSON,由组件动态渲染、收集、校验、提交,不再逐个手写模板。3.2 版本新增了对 Ant Design Vue Next(AntdvNext)和 TinyVue 的适配,8 个主流 UI...

Semi Design v2.99.0:级联筛选修复与中后台实战入门

来源: oschina.net 58
字节跳动抖音前端与 UED 团队维护的 Semi Design 又推新版。v2.99.0 虽以修复为主,但涉及的 Cascader 问题在日常业务中高频出现——级联选择器开启节点筛选后行为异常,直接影响表单交互体验。借此版本更新,我们梳理一下 Semi Design 的核心定位,并用一个可跑的项目示例把 Cascader 筛联筛选的正确用法落地。 Ca...

Vivaldi 8.0:十一年最大改版,Unified 设计语言如何把浏览器从拼图变成分层系统

来源: oschina.net 60
2024 年,浏览器市场看似波澜不惊——Chrome 份额稳坐榜首,Edge 默默追赶,Firefox 缓慢迭代。但挪威团队 Vivaldi 刚刚扔出一枚重磅炸弹:Vivaldi 8.0 桌面版正式发布,这是该浏览器自 2013 年创立以来最大规模的一次设计革新。 核心变化只有一个词:Unified。但这个词背后,是整个界面视觉层级与交互逻辑的彻底重构...

Node.js 24 正式进入 LTS:这些变化直接影响你的日常开发

来源: nodejs.org 66
Node.js 24.16.0 标志着 24.x 分支正式进入长期支持阶段。相比仍在维护期的 22.x LTS,24 带来了一批从实验走向稳定的能力——其中几项会直接改变你写代码的方式。 过去几年,CJS 和 ESM 的互操作一直是 Node.js 最大的痛点之一。你在 CJS 项目里 ,直接报错。24.x 中 从实验特性变为正式支持——同步加载 ES...

Tails 7.8:Tor 浏览器升级,Thunderbird 正式移除

来源: oschina.net 52
Tails 7.8 带来了一个值得注意的变化——Thunderbird 邮件客户端不再预装。对于依赖 Tails 处理加密邮件的用户,这改变了日常工作流。好消息是迁移路径已经铺好,配合持久化存储的附加软件功能,Thunderbird 可以无缝回归。 Tor 浏览器从旧版本升级到 15.0.14,这是常规的安全与稳定性更新。每次 Tails 版本迭代中,...

SolonCode:全中文终端编码智能体,不挑模型不挑平台

来源: oschina.net 62
终端里跑一个能自主理解需求、自主规划步骤、自主写代码的"数字员工"——这不是科幻,是杭州无耳科技刚发布的 SolonCode v2026.5.21 正在做的事。 SolonCode 定位为企业级终端编码智能体。和市面上大多数 IDE 插件式 AI 助手不同,它直接在终端环境运行,全中文驱动,不绑定特定大模型或操作系统。打开终端,它就能上岗。 核心能力三...

V8 类型混淆零日漏洞 CVE-2025-10585:在野攻击已触发,亿级设备受影响

来源: oschina.net 73
Google 本周紧急推送 Chromium 安全更新,原因只有一个——攻击者已经在用它了。CVE-2025-10585,一个存在于 V8 JavaScript 引擎中的类型混淆缺陷,正被恶意网页利用,直接在受害者浏览器中执行任意代码。全球数以亿计的 Chrome 及基于 Chromium 的设备暴露在攻击面之下。 这不是一个"理论上可能"的漏洞,而是...