В npm нашли пакеты, умышленно уничтожающие данные
Специалисты компании Socket обнаружили в npm восемь вредоносных пакетов, которые могли уничтожать данные на системах пользователей. Их загрузили из репозитория более 6200 раз за два года.

Прототипно-ориентированный язык программирования
Специалисты компании Socket обнаружили в npm восемь вредоносных пакетов, которые могли уничтожать данные на системах пользователей. Их загрузили из репозитория более 6200 раз за два года.

Это похоже на типы TypeScript, но они фактически выполняются в JS во время выполнения – простые, структурированные и созданные для повышения производительности.

6 мая 2025 года состоялся релиз JavaScript‑платформы Node.js 24. Платформа Node.js может быть использована как для серверного сопровождения работы веб‑приложений, так и для создания обычных клиентских и серверных сетевых программ. Предыдущий мажорный релиз Node.js 23 случился в октябре 2024 года. В апреле 2024 года вышла Node.js 22.
Добрый день. Меня зовут Тимур и я программист.
Я обновил код поддержки расширений под андроид до Chromium 137.0.7123.5. Помимо пачки исправлений стабилизирующих работу кода по пути прикрутил поддержку proxy api, в итоге получилось завести Browsec на Андроиде.
Исходный код лежит тут. Apk можно скачать тут.
В следующем релизе я добавлю поддержку своих api (можно посмотреть о чем речь в списке моих статей) и выложу свое расширение Помогатор (мультиаккаунтинг). Оно уже работает норм, надо только привести в порядок верстку под мобилы.
А новостей больше на сегодня нет. С вами был Тимур, хорошего настроения!

Разработчик Джордж Лю представил открытый проект под названием Missile Command с онлайн-версией оригинальной игры Atari Missile Command 1980 года, созданный с использованием ИИ Gemini 2.5 Pro.

Microsoft представила обновление библиотеки Babylon.js 8.0 для работы с веб-графикой. Новая версия включает в себя IBL-тени, источники света Area Lights, тестовую версию визуального редактора настроек рендеринга и облегчённый веб-просмотрщик.

25 апреля в Екатеринбурге пройдет самая большая на Урале ИТ-конференция, которая в этом году будет состоять из 11 секций. Рассказываем, что ждет слушателей в одной из самых техничных из них — секции Frontend. Так уж получилось, что в этот раз она будет суровой, хардкорной и чисто мужской.
Восемь брутальных докладов о Frontend

Microsoft признала, что по ошибке удалила из Visual Studio Marketplace расширения для VSCode под названием Material Theme - Free и Material Theme Icons - Free, которые используют более 9 млн пользователей. Изначально в компании удалили эти расширения из-за наличия в новых версиях расширений определённого количества обфусцированного кода в release-notes.js, а их издатель Маттиа Асторино (он же «equinusocio») был заблокирован на платформе. Но потом в Microsoft обнаружили, что этот код на самом деле не был вредоносным и не представлял угроз безопасности пользователям.

Команда разработчиков из Microsoft представила наработки открытого проекта TypeScript 7 (компилятора TypeScript на языке Go), написанные на Go под лицензией Apache 2.0. Нативное решение уже сейчас в части тестов в 10 раз быстрее текущей реализации на TypeScript на основе JavaScript.

В начале марта 2025 года Microsoft представила релиз TypeScript 5.8 с улучшенной поддержкой проверки возвращаемых выражений, поддержкой require(esm) в --module nodenext, --libReplacement для ускорения загрузки приложений и --erasableSyntaxOnly.


Разработчик с ником Snowflyt представил открытый проект под названием TypeScript HKT. Это реализация micro HKT (higher-kinded type) для TypeScript с элегантно гарантированной безопасностью типов. Исходные код решения написан на TypeScript и JavaScript и опубликован на GitHub под лицензией Mozilla Public License 2.0.
Браузер Brave получает новую функцию под названием «пользовательские скрипты». Она позволяет продвинутым юзерам вставлять собственные скрипты JavaScript в веб-сайты для их настройки и контроля над своим опытом просмотра.

10 февраля 2025 года разработчик Калин Влад представил открытый проект по передача файлов через веб-сокеты. Исходный код серверной и клиентской части решения написан на JavaScript и опубликован на GitHub.
«Это передача файлов через сокеты. Моя идея заключалась в том, чтобы использовать браузер для передачи файлов на несколько устройств одновременно. Отправка и получение работают в любом направлении, поскольку каждое соединение имеет свой собственный набор соединений. Мой вариант использования: я хочу легко передавать файлы между несколькими устройствами и платформами», — пояснил автор проекта.

Разработчики фреймворка Astro выпустили версию 5.2. В обновлении добавили поддержку Tailwind 4, формата TOML для Markdown frontmatter и переработанную логику редиректов на страницы со слешами в пути. Также появилась экспериментальная функция для отключения React streaming.

15 февраля 2025 года мы соберём на одной площадке лучших экспертов фронтенд‑индустрии на конференции «Я 💛 Фронтенд». В программе — доклады и дискуссии с экспертами, новости веба, соревнование по вёрстке, решение задач с Yandex Code Assistant и нетворкинг.

Разработчик под ником pattespatte представил открытый проект под названием Vanilla CSS Design System. Исходный код решения написан на CSS и JavaScript и опубликован на GitHub под лицензией MIT.

Согласно исследованию независимой фирмы Dimensional Research, лишь один из десяти клиентов Oracle Java продолжит пользоваться продуктом после изменений в лицензировании в январе 2023 года. Доля пользователей, рассматривающих возможность перехода на альтернативные виртуальные машины Java (JVM) или комплекты разработки (JDK) на основе открытого кода, увеличилась с 72% в 2023 году до 88% в 2024-м. Во Франции она достигла 92%, а в Германии — 95%.

Представлен открытый проект ISBN Visualization по визуализации более 97 млн книг со всего мира в пространстве ISBN. Код решения написан на TypeScript и Rust и опубликован на GitHub под лицензией GNU Affero General Public License. Международный стандартный книжный номер (International Standard Book Number, ISBN) — уникальный номер книжного издания, необходимый для распространения книги в торговых сетях и автоматизации работы с изданием.