GyaanSetu JavaScript

L'écosystème JavaScript et TypeScript.

90 articlesDeep, practical knowledge

Le module de téléchargement de modèles d'Ollama permet à des attaquants non authentifiés de récupérer des métadonnées cloud via SSRF

La faille SSRF persiste dans Ollama 0.33.2 car le téléchargeur de modèles tensoriels utilise un client HTTP distinct qui contourne la protection contre les redirections introduite pour la CVE-2026-5530, permettant ainsi aux attaquants de rediriger les téléchargements vers n'importe quelle adresse accessible.

JavaScript · 3 min de lecture

Fuite de clés Stripe : prélèvements frauduleux et vol de données clients chez 669 vendeurs

Les clés exposées permettent aux attaquants de créer des prélèvements, de récupérer des factures et de collecter des données personnelles, faisant peser des risques de rétrofacturations, d'amendes et d'atteinte à l'image de marque. Les mesures immédiates incluent le blocage des fichiers dotfiles, la rotation de toutes les clés et le transfert des secrets vers un coffre-fort.

JavaScript · 4 min de lecture

Le mode Vapor de Vue 3.6 abandonne le DOM virtuel pour booster les performances de jeu

Le futur mode Vapor de Vue 3.6 compile les composants à fichier unique en appels DOM directs, éliminant ainsi l'étape de comparaison du DOM virtuel. Dans des tests de performance sur des jeux nécessitant des rafraîchissements des dizaines de fois par seconde, ce changement réduit le temps de rendu et la taille des bundles, bien que les interfaces utilisateur à faible fréquence ne bénéficient que de gains minimes.

JavaScript · 4 min de lecture

Claude passe quatre outils d'agent en disponibilité générale, supprimant les en-têtes bêta pour les entreprises

Avec la suppression des en-têtes de requête réservés à la version bêta, les entreprises peuvent enfin lever les obstacles juridiques et de sécurité. Le nouveau mode d'action par lots pour l'outil « computer-use » promet également une latence et une consommation de jetons réduites, bien que les économies restent à vérifier.

JavaScript · 3 min de lecture

Next.js 16.3 stabilise Turbopack, réduisant les temps de build de 2 à 5 fois pour les applications de taille moyenne

Cette version introduit également le Partial Prerendering prêt pour la production, capable de réduire le Time to Interactive de 40 à 60 %, un support TypeScript renforcé pour les Server Actions, ainsi qu'un middleware basé sur Rust ; toutefois, elle nécessite Node 20+ et pourrait rendre certains plugins Webpack incompatibles.

JavaScript · 3 min de lecture

Le nouveau moteur Sätteri d'Astro 7 casse le rendu mathématique, les ancres de titres et la configuration personnalisée

Le moteur Sätteri d'Astro 7, basé sur Rust, ordonne mal la coloration syntaxique et l'exécution des plugins, transformant les blocs de mathématiques (display-math) en simple code, supprimant les identifiants de titres et ignorant silencieusement les champs de configuration supplémentaires comme shikiConfig, obligeant ainsi les développeurs à refondre leur stack Markdown.

JavaScript · 3 min de lecture