Next.js 正式实施安全发布计划,将每月发布安全更新通知,帮助用户规划升级。首次更新计划于2026年7月20日发布,修复多个高、中危漏洞。团队与研究人员合作,确保代码安全,并鼓励参与开源漏洞奖励计划。
npm 推出了 Trusted Publishing 机制,基于 OpenID Connect,允许通过 CI/CD 工作流安全发布,降低长期 token 泄露风险。每次发布使用短期凭证,建议开源项目逐步迁移至此机制,以增强供应链安全。
我们三人参加了会议,发布阻塞问题无新进展,继续跟踪现有问题。本周安全发布有所进展,但因缺少perldelta条目而受阻。
我们与Leon Timmermans和Tim Legge讨论了核心TLS支持计划,指出点发布和安全发布的处理不足,需制度化以确保流程顺畅。未来希望支持OpenSSL以外的底层API。
该研究探讨了预训练代码模型的微调技术,提出了Telly技术以降低学习成本。介绍了StarCoder和CodeT5+等模型在代码生成任务中的表现,并强调了安全发布和评估系统的重要性。通过新基准测试评估大型语言模型的编码能力,发现其在真实代码库中的缺陷,并提出改进方案。
PyPI推出“可信发布”功能,采用OpenID Connect标准,允许包维护者使用短期身份令牌进行安全发布,增强了发布流程的安全性,并支持GitHub Actions。
本次发布修复了多个CVE漏洞,包括nghttp2和undici。详细信息可在2023年10月的安全发布博客中找到。提供了Node.js v18.18.2的安装程序和二进制文件下载链接。
本次发布修复了多个CVE漏洞,详细信息可在2023年10月的安全发布博客中找到。提供了不同平台的Node.js版本下载链接,包括Windows、macOS和Linux。
本次发布修复了多个CVE漏洞,详细信息可在2023年8月的安全发布博客中找到。提供了Windows、macOS、Linux等平台的安装程序和二进制文件下载链接。
本次发布修复了多个CVE漏洞,详细信息可在2023年8月的安全发布博客中找到。提供了Node.js v18.17.1的安装程序和二进制文件下载链接,适用于不同操作系统和架构。
本次发布修复了多个CVE漏洞,详细信息可在2023年8月的安全发布博客中找到。同时提供了不同操作系统和架构的Node.js v16.20.2安装程序和二进制文件下载链接。
本次发布修复了多个CVE漏洞,详细信息可在2023年6月的安全发布博客中找到。提供了Windows、macOS和Linux等不同操作系统的安装程序和二进制文件下载链接。
本次发布修复了多个CVE漏洞,详细信息可在2023年6月的安全发布博客中找到。提供了Node.js v20.3.1的安装程序和二进制文件下载链接,适用于Windows、macOS和Linux等平台。
本次发布修复了多个CVE漏洞,详细信息可在2023年6月的安全发布博客中找到。提供了Windows、macOS和Linux等操作系统的安装程序和二进制文件下载链接。
此版本修复了多个CVE漏洞,详细信息可在2022年11月的安全发布博客中找到。提供了不同操作系统和架构的Node.js v18.12.1安装程序和二进制文件下载链接。
本次发布修复了多个CVE漏洞,详细信息可在2022年11月的安全发布博客中找到。同时提供了不同操作系统和架构的Node.js v19.0.1安装程序和二进制文件下载链接。
此版本修复了多个CVE漏洞,详细信息可在2022年11月的安全发布博客中找到。提供了Windows、macOS和Linux等不同操作系统的安装程序和二进制文件下载链接。
此版本修复了多个CVE漏洞,详细信息可在2022年9月22日的安全发布博客中找到。提供了适用于Windows、macOS和Linux的安装程序和二进制文件下载链接。
OpenSSL 3.0.3 更新影响 Node.js 17,属于安全发布。有关更新的详细信息,请访问 Node.js 官方博客,并获取不同操作系统的安装程序和二进制文件下载链接。
完成下面两步后,将自动完成登录并继续当前操作。