
React2Shell: уязвимость, которая потрясла React-экосистему
React2Shell (CVE-2025-55182) — критическая уязвимость в React Server Components. Фронтенд стал частью поверхности атаки.

React2Shell (CVE-2025-55182) — критическая уязвимость в React Server Components. Фронтенд стал частью поверхности атаки.

Кампания Shai-Hulud скомпрометировала тысячи npm-пакетов и GitHub-репозиториев — крупнейшая supply-chain атака в истории JavaScript.

React Compiler достиг версии 1.0: автоматическая мемоизация на этапе сборки делает ручные хуки оптимизации устаревшими.

TanStack вырос из набора библиотек в полноценную экосистему: Query, Router, Table, Form, DB, Store, AI и Start. Всё — framework-agnostic.

Создатели Remix объявили: третья версия фреймворка откажется от React. Ставка — на нативные веб-стандарты и радикальную простоту.

Anthropic приобрела Bun — JavaScript-рантайм, который весь 2025 год лидировал в рейтингах. Зачем AI-компании собственный рантайм?

Meta передала React в отдельный фонд, но сохранила ключевое влияние на развитие фреймворка. Что это значит для экосистемы и миллионов разработчиков.
Deno 2.0 вышел с полной совместимостью с npm, нативным TypeScript и встроенным форматтером. Альтернатива Node.js стала реалистичной.