呜啦!日常碎碎念,偶尔掉落优质前端博文推荐、学习资源等
网页:https://tg.cosine.ren
本频道的搜索Bot 来辣 👉 @cosSearchBot
私聊直接发消息就可以搜索啦~
🔖tags
#优质博文 #资源推荐 #博客更新 #碎碎念 #项目更新 #手工 #书摘 #阮一峰的科技周刊 #新动态
图频:Cosine 🎨 Gallery @CosineGallery
猫片: @cosine_cat
网页:https://tg.cosine.ren
本频道的搜索Bot 来辣 👉 @cosSearchBot
私聊直接发消息就可以搜索啦~
🔖tags
#优质博文 #资源推荐 #博客更新 #碎碎念 #项目更新 #手工 #书摘 #阮一峰的科技周刊 #新动态
图频:Cosine 🎨 Gallery @CosineGallery
猫片: @cosine_cat
两款知名国产前端开源项目被植入恶意代码
此次安全事件导致攻击者进一步获取了同一GitHub组织下Rspack维护者的npm token,并发布了含有恶意代码的Rspack 1.1.7版本。不过Rspack团队在一小时内便废弃了受影响版本,并发布了1.1.8修复版本,目前,所有相关token已清理,两个项目均已发布修复版本。受影响的Vant版本包括4.9.11-4.9.14、3.6.13-3.6.15、2.13.3-2.13.5,安全版本为4.9.15、3.6.16、2.13.6。Rspack受影响版本为@rspack/core: 1.1.7和@rspack/cli: 1.1.7,安全版本为1.1.8。 ...
PC版:https://www.cnbeta.com.tw/articles/soft/1464718.htm
手机版:https://m.cnbeta.com.tw/view/1464718.htm
此次安全事件导致攻击者进一步获取了同一GitHub组织下Rspack维护者的npm token,并发布了含有恶意代码的Rspack 1.1.7版本。不过Rspack团队在一小时内便废弃了受影响版本,并发布了1.1.8修复版本,目前,所有相关token已清理,两个项目均已发布修复版本。受影响的Vant版本包括4.9.11-4.9.14、3.6.13-3.6.15、2.13.3-2.13.5,安全版本为4.9.15、3.6.16、2.13.6。Rspack受影响版本为@rspack/core: 1.1.7和@rspack/cli: 1.1.7,安全版本为1.1.8。 ...
PC版:https://www.cnbeta.com.tw/articles/soft/1464718.htm
手机版:https://m.cnbeta.com.tw/view/1464718.htm
#优质博文 #前端 #新趋势 #javascript
JavaScript 状况 2024 年结果 —— 我们最近鼓励您参加年度JavaScript 状况调查;结果现已出来。有 14,015 名参与者参加,我们可以了解人们正在使用哪些语言功能、流行库的体验、构建工具的流行程度、 AI 偏好、流行的播客、运行时使用情况,以及可能有争议的是,使用 TypeScript 的 JavaScript 开发人员比不使用 TypeScript 的人多。这里有很多东西需要挖掘。
AI 摘要:State of JavaScript 2024 调查展示了 JavaScript 生态系统的最新趋势,涵盖前端框架、工具和用户偏好等方面。今年,诸如 Vite 和 Vitest 等现代工具继续领跑,显示出开发者对更简单高效工具的需求。此外,新增的元数据部分提供了对调查参与者和结果的深入分析。
from JavaScript Weekly #717
JavaScript 状况 2024 年结果 —— 我们最近鼓励您参加年度JavaScript 状况调查;结果现已出来。有 14,015 名参与者参加,我们可以了解人们正在使用哪些语言功能、流行库的体验、构建工具的流行程度、 AI 偏好、流行的播客、运行时使用情况,以及可能有争议的是,使用 TypeScript 的 JavaScript 开发人员比不使用 TypeScript 的人多。这里有很多东西需要挖掘。
AI 摘要:State of JavaScript 2024 调查展示了 JavaScript 生态系统的最新趋势,涵盖前端框架、工具和用户偏好等方面。今年,诸如 Vite 和 Vitest 等现代工具继续领跑,显示出开发者对更简单高效工具的需求。此外,新增的元数据部分提供了对调查参与者和结果的深入分析。
from JavaScript Weekly #717