Node.js в 2025 году: Осенние обновления, LTS для v24 и свежие угрозы безопасности

Node.js в 2025 году: Осенние обновления, LTS для v24 и свежие угрозы безопасности

суббота, 22 ноября 2025 г.

В осени 2025 года Node.js достиг новых высот: 28 октября вышла версия 24.11.0 "Krypton", официально войдя в статус LTS с поддержкой до апреля 2028 года, что обеспечивает стабильность для production-приложений. 15 октября дебютировала Node.js 25 с апгрейдом V8 до 14.1, улучшениями в Web API (Web Storage, ErrorEvent), встроенными методами для Uint8Array (base64/hex) и сокращением времени запуска. Тренды эволюционируют к AI-интеграции и edge computing, с фокусом на микросервисы. Безопасность под угрозой: в мае-июле зафиксированы CVE-2025-23166 (DoS через крипто-ошибки) и CVE-2025-27210 (path traversal), а 20 ноября выявлена zero-day CVE-2025-64756 в утилите glob — командная инъекция в core-экосистеме. Ботнет Tsundere использует Node.js для атак через npm и блокчейн. Vercel ускорил деприкацию Node 18 до ноября, рекомендуя миграцию на v24/v25.

Fullstack-разработчик в Москве
Александр
Fullstack-разработчик в Москве

Профессиональная разработка веб-приложений на Node.js с использованием современных frontend и backend фреймворков. Создание, продвижение, поддержка и обслуживание сайтов. Эффективно, прибыльно.