وسم

JavaScript

فرق ومنتجات

ملاحظة من Evan Hahn: المبرمجون يتقبلون map وfilter ويعترضون على reduce في مراجعة الكود

الاعتراض على reduce مفهوم من طريقة قراءتها، لكن الملاحظة الأثقل في التدوينة أن هذا الاعتراض صار أقل، ربما لأن مراجعة الكود نفسها صارت أقل تدقيقًا.

أمن سيبراني

Angular يصلح ثغرة prototype pollution في TransferState على ثلاثة إصدارات في يوم واحد

نشر الإصلاح على إصدارات قديمة في اليوم نفسه تقدير من الفريق لخطورته، وأي تطبيق Angular يعمل بـ SSR معني به مباشرة لا في موعد التحديث القادم.

أمن سيبراني

Next.js يصدر تحديثًا أمنيًا لثغرتين حرجتين إحداهما عبر تحسين صور AVIF

مساحة الهجوم في أي مشروع تشمل قرارات لم يتخذها صاحبه؛ فالمطور اختار Next.js، واختار Next.js مكتبة sharp، واختارت sharp مكتبة libheif التي وقعت فيها الثغرة.

برمجيات

Chrome 151 يضيف خوارزميات تشفير مقاومة للحوسبة الكمية إلى Web Cryptography API

التشفير داخل تطبيقات الويب ظل عالقًا على الخوارزميات الكلاسيكية لأن JavaScript لم تكن تملك بديلًا، والبيانات التي يجب أن تبقى سرية لعشرين عامًا هي أول ما يتأثر بهذا الفراغ.

أمن سيبراني

npm 12 يوقف install scripts افتراضيًا، وبعد 3 أيام يتجاوز اختراق jscrambler الحماية الجديدة

إغلاق سطح هجوم لا يلغي الهجوم بل ينقله، والمهاجم انتقل من وقت التثبيت إلى وقت الاستيراد، ومعه تحولت ملفات إعدادات مساعدات البرمجة إلى هدف مفضل.