
Shai-Hulud: массовая атака на npm скомпрометировала тысячи пакетов
Кампания Shai-Hulud скомпрометировала тысячи npm-пакетов и GitHub-репозиториев — крупнейшая supply-chain атака в истории JavaScript.

Кампания Shai-Hulud скомпрометировала тысячи npm-пакетов и GitHub-репозиториев — крупнейшая supply-chain атака в истории JavaScript.

React Compiler достиг версии 1.0: автоматическая мемоизация на этапе сборки делает ручные хуки оптимизации устаревшими.

TanStack вырос из набора библиотек в полноценную экосистему: Query, Router, Table, Form, DB, Store, AI и Start. Всё — framework-agnostic.

Создатели Remix объявили: третья версия фреймворка откажется от React. Ставка — на нативные веб-стандарты и радикальную простоту.

Anthropic приобрела Bun — JavaScript-рантайм, который весь 2025 год лидировал в рейтингах. Зачем AI-компании собственный рантайм?

Meta передала React в отдельный фонд, но сохранила ключевое влияние на развитие фреймворка. Что это значит для экосистемы и миллионов разработчиков.