Node.js

Уязвимости в библиотеке vm2 позволяют побег из песочницы и выполнение кода
В библиотеке vm2 обнаружено 12 критических уязвимостей, позволяющих выполнять произвольный код. Обновите версии для защиты.

Критическая уязвимость в библиотеке vm2 позволяет запускать код на хостах
Критическая уязвимость библиотеки vm2 позволяет атакующим исполнять произвольный код на хост-системах. Узнайте детали и последствия.
Node.js 26 добавляет поддержку API Temporal и обновляет V8
Релиз Node.js 26 предлагает API Temporal и обновленный V8. Поддержка версии продлится до мая 2029 года.

MongoDB сокращает время разработки за счёт Mongoose для Node.js
MongoDB упрощает бэкенд-разработку благодаря Mongoose, делая работу с данными более эффективной для JavaScript-разработчиков.

BushJS: новый фреймворк на Node.js для разработки API
BushJS — новый фреймворк для Node.js, созданный для разработки RESTful и GraphQL API. Упрощает процесс программирования с помощью готовых команд.

Разработчик создал бота на Claude для поддержки клиентов Shopify
Пользователь интегрировал Claude с Shopify, сократив время ответа на запросы клиентов до нескольких секунд.
900 инженеров уверены: Claude Code заменит кодовые ревью к 2026 году
Более 900 инженеров считают, что AI, в частности Claude Code, заменит кодовые ревью к 2026 году, меняя разработку программного обеспечения.

HazelJS запустил первую альфа-версию для разработки AI-приложений
HazelJS представил первую альфа-версию модуля для разработки AI-приложений на Node.js с минимальной настройкой.

nauth-toolkit и другие: выбор самостоятелной аутентификации для Node.js в 2026
Сравняем nauth-toolkit, Better Auth и другие решения для аутентификации в Node.js 2026 года.

Четыре инструмента безопасности проверили Express.js — нашли 6 уязвимостей
Четыре инструмента безопасности обнаружили шесть уязвимостей в Express.js, среди которых 141 файл и 28 зависимостей.