
Shai-Hulud: массовая атака на npm скомпрометировала тысячи пакетов
Кампания Shai-Hulud скомпрометировала тысячи npm-пакетов и GitHub-репозиториев — крупнейшая supply-chain атака в истории JavaScript.

Кампания Shai-Hulud скомпрометировала тысячи npm-пакетов и GitHub-репозиториев — крупнейшая supply-chain атака в истории JavaScript.

React Compiler достиг версии 1.0: автоматическая мемоизация на этапе сборки делает ручные хуки оптимизации устаревшими.

TanStack вырос из набора библиотек в полноценную экосистему: Query, Router, Table, Form, DB, Store, AI и Start. Всё — framework-agnostic.

Создатели Remix объявили: третья версия фреймворка откажется от React. Ставка — на нативные веб-стандарты и радикальную простоту.

В Next.js обнаружена критическая уязвимость middleware, позволяющая обходить аутентификацию. Затронуты тысячи production-приложений.

Anthropic приобрела Bun — JavaScript-рантайм, который весь 2025 год лидировал в рейтингах. Зачем AI-компании собственный рантайм?

Snowflake перестраивает бизнес: вместо инструмента аналитики — платформа для AI-агентов, которые не просто анализируют данные, а действуют на их основе.

Meta передала React в отдельный фонд, но сохранила ключевое влияние на развитие фреймворка. Что это значит для экосистемы и миллионов разработчиков.

CoreWeave заключил с Meta сделку на $21 млрд — крупнейший контракт в истории AI-облаков. GPU Nvidia Rubin, срок до 2032 года.

Sierra запустила Ghostwriter — инструмент, где пользователь управляет приложением через текстовые команды вместо кликов по кнопкам. Брет Тейлор: «эра кнопок заканчивается».

Облачные платформы дают AI-агентам доступ к инструментам — но без контекстного слоя агенты бесполезны в production. Что идёт не так.

С 20 мая Kindle 2012 года и старше потеряют доступ к магазину. Книги, купленные ранее, можно читать, но не скачать заново. Вопрос: кому принадлежит контент?