Retour

#nodejs
2 articles
SécuritéDev
6 août 2026·2 min·1
CVE critique dans une bibliothèque de parsing YAML utilisée par des millions de projets Node.js
Une vulnérabilité critique de type prototype pollution a été découverte dans une bibliothèque YAML très répandue dans l'écosystème Node.js. En parsant un fichier YAML malveillant, un attaquant peut modifier le prototype global de JavaScript et exécuter du code arbitraire. Patch disponible, mise à jour urgente.
Lire l'article
Dev
5 juillet 2026·2 min
Bun 2.0 : le runtime JavaScript qui ne se compare plus à Node.js, mais à Node.js + npm + Jest
Bun 2.0 est sorti en mars 2026. Cette version ne cherche plus seulement à être plus rapide que Node.js : elle embarque un gestionnaire de paquets, un bundler, un runner de tests et un transpileur, le tout dans un seul binaire. Benchmark, compatibilité, cas d'usage réels.
Lire l'article