GyaanSetu JavaScript

L'écosystème JavaScript et TypeScript.

100 articlesDeep, practical knowledge

Le `Promise.withResolvers` de Node 22 réduit de moitié les boucles d'outils Claude

En remplaçant le modèle lourd `new Promise` par un seul appel `Promise.withResolvers()`, les développeurs peuvent transmettre les fonctions resolve/reject à n'importe quelle partie du système, éliminant ainsi les résolutions oubliées, les avertissements de double rejet et l'imbrication profonde — un atout précieux, particulièrement dans les environnements Lambda serverless.

JavaScript · 4 min de lecture

Le malware JSCeal vole les jetons OAuth de Chrome et neutralise la MFA de Google pour les crypto-traders

La charge utile JSCeal, qui s'exécute uniquement en mémoire vive, extrait les cookies, les mots de passe enregistrés et les jetons OAuth des navigateurs Chromium, puis réutilise les sessions pour contourner l'authentification à deux facteurs de Google, permettant ainsi aux attaquants de s'emparer des fonds sur Binance, Bybit, Ledger et bien d'autres.

JavaScript · 2 min de lecture

Le module de téléchargement de modèles d'Ollama permet à des attaquants non authentifiés de récupérer des métadonnées cloud via SSRF

La faille SSRF persiste dans Ollama 0.33.2 car le téléchargeur de modèles tensoriels utilise un client HTTP distinct qui contourne la protection contre les redirections introduite pour la CVE-2026-5530, permettant ainsi aux attaquants de rediriger les téléchargements vers n'importe quelle adresse accessible.

JavaScript · 3 min de lecture

Fuite de clés Stripe : prélèvements frauduleux et vol de données clients chez 669 vendeurs

Les clés exposées permettent aux attaquants de créer des prélèvements, de récupérer des factures et de collecter des données personnelles, faisant peser des risques de rétrofacturations, d'amendes et d'atteinte à l'image de marque. Les mesures immédiates incluent le blocage des fichiers dotfiles, la rotation de toutes les clés et le transfert des secrets vers un coffre-fort.

JavaScript · 4 min de lecture

Le mode Vapor de Vue 3.6 abandonne le DOM virtuel pour booster les performances de jeu

Le futur mode Vapor de Vue 3.6 compile les composants à fichier unique en appels DOM directs, éliminant ainsi l'étape de comparaison du DOM virtuel. Dans des tests de performance sur des jeux nécessitant des rafraîchissements des dizaines de fois par seconde, ce changement réduit le temps de rendu et la taille des bundles, bien que les interfaces utilisateur à faible fréquence ne bénéficient que de gains minimes.

JavaScript · 4 min de lecture

Claude passe quatre outils d'agent en disponibilité générale, supprimant les en-têtes bêta pour les entreprises

Avec la suppression des en-têtes de requête réservés à la version bêta, les entreprises peuvent enfin lever les obstacles juridiques et de sécurité. Le nouveau mode d'action par lots pour l'outil « computer-use » promet également une latence et une consommation de jetons réduites, bien que les économies restent à vérifier.

JavaScript · 3 min de lecture