| Axios | CVE-2026-25639 | DOS | JavaScript | node.js
JavaScript HTTP用戶端程式庫Axios存在高風險DoS漏洞,攻擊者可癱瘓伺服器
JavaScript HTTP用戶端程式庫Axios曝CVE-2026-25639拒絕服務漏洞,合併請求設定時在特定輸入下會誤觸物件原型相關欄位處理流程,導致程序意外終止並可能讓後端服務中斷
2026-02-11
| vm2 | JavaScript | node.js | CVE-2026-22709 | 沙箱工具
停止維護兩年後vm2原作者重啟專案,修補CVE-2026-22709等重大沙箱逃逸漏洞
Node.js常用JavaScript沙箱函式庫vm2,爆出重大資安漏洞CVE-2026-22709,攻擊者可透過特定程式碼繞過沙箱限制,在宿主環境執行任意程式碼。漏洞影響3.10.0及更早版本,vm2維護者建議使用者升級至vm2 3.10.3或更新版本
2026-02-10
| JavaScript | 函式庫 | jsPDF | CVE-2025-68428
jsPDF修補重大漏洞,Node.js環境恐遭濫用竊取本機敏感資料
jsPDF的Node.js版本存在重大漏洞CVE-2025-68428,攻擊者可能透過生成的PDF檔案,未經授權存取伺服器本機檔案系統中的敏感資料
2026-01-12
| Kotlin 2.2.20 | JavaScript | WebAssembly | Web開發
Kotlin 2.2.20強化WebAssembly例外處理與瀏覽器除錯功能
Kotlin 2.2.20釋出,改善了JavaScript與WebAssembly例外處理機制,並簡化瀏覽器端的除錯流程,同時強化NPM相依管理與跨平臺專案的共同相依設定,提升Web開發效率與可維護性
2025-09-16
| Nuxt 4 | 全端框架 | 型別安全 | JavaScript
熱門全端框架Nuxt 4.0正式登場,專案結構、資料擷取與型別安全同步升級
全端框架Nuxt 4.0正式版發表,專案結構重組、資料擷取效能與型別安全強化,Nuxt 3專案可平滑升級,舊版本支援至2026年1月底
2025-07-22
| JavaScript | JSFireTruck | JSFuck | Website Referrer
JavaScript惡意程式碼攻擊行動JSFireTruck橫行,一個月感染逾26萬個網站
資安業者Palo Alto Networks揭露用特定ASCII符號字元遮掩惡意程式碼的攻擊行動,駭客在3月下旬至4月攻擊近27萬個網站,植入以JSFireTruck(JSFuck)手法處理的惡意JavaScript程式碼,將瀏覽網站的使用者重新導向到惡意網站
2025-06-16
| TypeScript Native | 編譯器 | Go語言 | 前端開發 | JavaScript
TypeScript Native預覽版開放,編譯效能飆上10倍速
微軟公開TypeScript Native預覽版,採Go程式語言重寫編譯器,使編譯效能大幅提升,大型專案型別檢查速度提升可達10倍
2025-05-23
| node.js | 非同步追蹤 | JavaScript | V8
Node.js 24預設採用新的非同步追蹤機制AsyncContextFrame,強化上下文穩定性與一致性,同時升級V8與NPM,提升整體效能與開發體驗
2025-05-13
| Kibana | 原型污染 | CVE-2025-25014 | Elastic | JavaScript | node.js
Elastic修補Kibana原型污染漏洞CVE-2025-25014,攻擊者可在啟用特定功能時發動遠端程式碼執行攻擊,用戶應盡速升級或關閉機器學習與報表模組以降低風險
2025-05-07
| deno | Node模組編譯 | 本地NPM支援 | JavaScript | 跨平臺
Deno 2.3強化編譯功能,可將含Node原生模組的程式編譯為跨平臺執行檔,並支援本地NPM模組引用,簡化測試與整合流程,提升開發靈活性與部署效率
2025-05-06
| V8 | JavaScript | 預編譯 | 前端最佳化
V8引擎新功能Explicit Compile Hints,開發者可用註解,指定特定JavaScript檔案預先編譯,提高網頁載入效能,平均可減少630毫秒解析時間
2025-05-05
| JavaScript | Bun | Console | node.js
JavaScript執行環境Bun推出主控臺串流機制,改進全端除錯與AI整合流程
Bun 1.2.12新增瀏覽器主控臺輸出串流至終端機功能,簡化除錯流程並支援人工智慧工具整合,另外,記憶體效率與Node.js相容性也同步改善
2025-05-05











