Пульс веб-платформы 07.08.2026


Новости

  • Shai-Hulud Strikes Again, Affecting keyv and 400+ Packages — Обновление вредоносного supply-chain атакующего фреймворка Shai-Hulud затронуло keyv и ещё 400+ пакетов в npm. Исследователи из JFrog описали схему атаки, которая маскируется под легитимные зависимости.
  • Cloudflare Workers получили inbound TCP и gRPC — Cloudflare добавили поддержку входящих TCP-подключений и протокола gRPC прямо на платформе Workers — без дополнительных инстансов. Это значит, что теперь можно разворачивать gRPC-сервисы как serverless-функции.
  • Вышла Express security-release для body-parser — Express выпустили критические security-патчи для middleware body-parser. Если используете bodyParser в своих приложениях — стоит обновиться немедленно.

Проекты

  • anydoc: конвертирование 14 форматов документов в Markdown — Firecrawl выпустили любой формат документа в Markdown — PDF, DOCX, PPTX, HTML, Excel и другие. Подходит для AI-pipeline, где нужен унифицированный текстовый вход.
  • Flue 2.0 — фронтенд-фреймворк с type-safe роутингом — Flue v2 выпущена с рефакторинг роутинга, улучшениями производительности и более чистым API. Фреймворк делает ставку на type-safety через TypeScript генерацию типов из файловых маршрутов.
  • GitHub Stacked PRs вышли в public preview — GitHub перевели stacked pull requests из закрытого тестирования в public preview. Теперь можно связывать PR цепочкой, где каждый зависит от предыдущего — удобно для разбиения больших изменений.

Статьи, мнения, туториалы

JS/TS

Инструменты

  • Vite 8.2 — top-level input option и PostCSS config types — Новая Vite добавила top-level input опцию (минуя build.rolldownOptions), строгие типы для PostCSS конфигов и улучшенную обработку dev URLs. Для мигрантов с Vite 7 тоже есть полезные изменения.