<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новые выпуски Node.js 13.8, 12.15 и 10.19 с устранением уязв...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119715.html</link>
    <description>Разработчики серверной JavaScript-платформы Node.js опубликовали корректирующие выпуски 13.8.0, 12.15.0 и 10.19.0, в которых устранены три уязвимости:...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52319&lt;br&gt;</description>

<item>
    <title>Новые выпуски Node.js 13.8, 12.15 и 10.19 с устранением уязв... (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119715.html#39</link>
    <pubDate>Fri, 07 Feb 2020 08:30:24 GMT</pubDate>
    <description>а, блин, не так понял - то есть дальше тестовых схем у вас это чудо и не смотрит.&lt;br&gt;&lt;br&gt;&amp;gt; На проде там все закрыто совсем не нодой. &lt;br&gt;&lt;br&gt;и тут мы узнаем, что она не умеет http redirect...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски Node.js 13.8, 12.15 и 10.19 с устранением уязв... (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119715.html#38</link>
    <pubDate>Fri, 07 Feb 2020 08:29:18 GMT</pubDate>
    <description>&amp;gt; Вот только зачем? &lt;br&gt;&lt;br&gt;затем чтобы не зависеть от миллиона вложенных зависимостей, где-нибудь на стотысячной глубине подтягивающих leftpad.&lt;br&gt;&lt;br&gt;&amp;gt; Какая-то истеричка один раз удалила свой модуль, и вы теперь всегда будете это вспоминать?&lt;br&gt;&lt;br&gt;да, потому что &quot;какая-то истеричка&quot; обрушила вам всю инфраструктуру, удалив совершенно ненужную примитивнейшую хрень на две строки, но понапиханную в зависимости миллиона модулей.&lt;br&gt;&lt;br&gt;&amp;gt; Если вы не умеете на ноде прогать, зачем истерить тут в комментах, что в ноде всё плохо?&lt;br&gt;&lt;br&gt;затем что я не могу, к сожалению, просто взять и перестрелять ее &quot;разработчиков&quot;. И вынужден пользоваться продуктами их &quot;труда&quot;, состоящими из копипасты копипиасты, потому что поляна, опачки - загажена, и конкурентов у 6ешплатного выкидыша нет и не будет уже.&lt;br&gt;&lt;br&gt;И вот выясняется, между делом, что они могли бы, запросто, использовать для http нормальную библиотеку - но в первом же подвернувшемся им под пальцы вопросе на стековерфлоу - был пример &quot;нативной&quot; неработоспособной уже в трех сантиметрах от стола </description>
</item>

<item>
    <title>Новые выпуски Node.js 13.8, 12.15 и 10.19 с устранением уязв... (Анон Анонов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119715.html#37</link>
    <pubDate>Fri, 07 Feb 2020 00:32:33 GMT</pubDate>
    <description>&amp;gt; Я вот пришёл из нативного мира&lt;br&gt;&lt;br&gt;Теперь всё понятно. Вы прост не привыкли к модульной системе. Можно написать библиотеку, которая будет из коробки поддерживать вообще все сетевые запросы. Вот только зачем? Вот вам надо, а другой сотне разработчиков не надо. Но при этом либа всё равно будет тянуть 90&#037; ненужного им кода. Философия ноды как раз в модульности, вы по кирпичикам собираете то, что именно вам нужно.&lt;br&gt;&lt;br&gt;&amp;gt; не только я один вижу проблему в NodeJS по части клиентских запросов&lt;br&gt;&lt;br&gt;В issue по ссылке есть другая ссылка на документ, в котором чётко описаны проблемы потенциальной реализации fetch. В любом случае всегда можно взять любую другую реализацию.&lt;br&gt;&lt;br&gt;&amp;gt; Вот я хочу HTTP/2 из коробки - где оно&lt;br&gt;&lt;br&gt;Для http2 в ядре ноды есть модуль. Берите и используйте. Тем более стабилизировали уже давненько.&lt;br&gt;&lt;br&gt;&amp;gt; Популярные - это те, которые пишут вещи типа left-pad?&lt;br&gt;&lt;br&gt;Какая-то истеричка один раз удалила свой модуль, и вы теперь всегда будете это вспоминать? Если для вас нода характеризуется только этим, не пишите на ней</description>
</item>

<item>
    <title>Новые выпуски Node.js 13.8, 12.15 и 10.19 с устранением уязв... (НяшМяш)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119715.html#36</link>
    <pubDate>Thu, 06 Feb 2020 22:57:23 GMT</pubDate>
    <description>&amp;gt; Типичный комментатор опеннета. Вместо того, чтобы читать документацию и искать нормальные модули, он готов только изливать желчь на js.&lt;br&gt;&lt;br&gt;Типичное анонимовский триггер на ключевые слова в посте без осмысления самого поста. Попрошу всё-таки разлепить свои глазики и прочесть мой комментарий внимательно - в каком месте я собственно излил желчь на сам язык? А ещё я приложил ссылку, по которой ясно видно, что не только я один вижу проблему в NodeJS по части клиентских запросов.&lt;br&gt;&lt;br&gt;&amp;gt; Если вы не знаете популярных разработчиков на nodejs это ваши проблемы. Много разработчиков curl вы знаете?&lt;br&gt;&lt;br&gt;Популярные - это те, которые пишут вещи типа left-pad? В таком случае я таких не знаю, да и знать не хочу. И разработчиков libcurl я тоже не помню, но эта библиотека ещё ни разу не подвела меня ещё задолго до NodeJS. Воткнул node-libcurl, cама хендлит протоколы, сама распаковывает, сиди и данные собирай.&lt;br&gt;&lt;br&gt;&amp;gt; Не поддерживается только &#096;request&#096; из популярных.&lt;br&gt;&lt;br&gt;К чести сказать, есть форк request от создателей Postman. Однако п</description>
</item>

<item>
    <title>Новые выпуски Node.js 13.8, 12.15 и 10.19 с устранением уязв... (Анон Анонов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119715.html#35</link>
    <pubDate>Thu, 06 Feb 2020 21:23:38 GMT</pubDate>
    <description>Типичный комментатор опеннета. Вместо того, чтобы читать документацию и искать нормальные модули, он готов только изливать желчь на js.&lt;br&gt;&lt;br&gt;&amp;gt; Однако они обычно писаны непонятно кем&lt;br&gt;&lt;br&gt;Если вы не знаете популярных разработчиков на nodejs это ваши проблемы. Много разработчиков curl вы знаете?&lt;br&gt;&lt;br&gt;&amp;gt; самые популярные из них практически не поддерживаются&lt;br&gt;&lt;br&gt;Не поддерживается только &#096;request&#096; из популярных. А остальные - got, node-fetch, axios и т.д. вполне поддерживаюся, умеют обрабатывать и компрессию, и перенаправление. Если вам нужны формы, или вебсокеты, то это всё легко подключается отдельными модулями. Используете только то, что вам нужно и никакой магии.&lt;br&gt;&lt;br&gt;Непонятно, только зачем я всё это пытаюсь объяснить анону, который первый раз в глаза js видит, и не разобравшись, пытается что то вразумительное делать.&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски Node.js 13.8, 12.15 и 10.19 с устранением уязв... (сам)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119715.html#34</link>
    <pubDate>Thu, 06 Feb 2020 19:59:00 GMT</pubDate>
    <description>&amp;gt; С совершеннейшим п-цом - начиная от прибитых гвоздем внутри и не позволяющих никак себя&lt;br&gt;&amp;gt; пооверрайдить единственно-верных CA (можно только полностью отключить вообще проверку&lt;br&gt;&amp;gt; валидности, разумеется, если код позволяет это делать)&lt;br&gt;&lt;br&gt;Странно. И как же в моём проекте до этого откровения без особых проблем корректно валидировались и, собственно, продолжают валидироваться сертификаты от внутреннего CA...&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски Node.js 13.8, 12.15 и 10.19 с устранением уязв... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119715.html#33</link>
    <pubDate>Thu, 06 Feb 2020 18:02:37 GMT</pubDate>
    <description>&amp;gt; а они к нему обращаются исключительно через /dev/astral&lt;br&gt;&lt;br&gt;Есть несколько вариантов для обмена данными между фронтендом и бэкендом, шифрование трафика между ними - это нонсенс.&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски Node.js 13.8, 12.15 и 10.19 с устранением уязв... (анонище)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119715.html#32</link>
    <pubDate>Thu, 06 Feb 2020 15:36:50 GMT</pubDate>
    <description> &amp;gt;Теперь электрон станет работать быстрее? &lt;br&gt;&lt;br&gt;Нет, сынок, теперь оперативки надо докупить и проц новый.&lt;br&gt;</description>
</item>

<item>
    <title>Новые выпуски Node.js 13.8, 12.15 и 10.19 с устранением уязв... (НяшМяш)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119715.html#30</link>
    <pubDate>Thu, 06 Feb 2020 12:14:41 GMT</pubDate>
    <description>&amp;gt; блин, теперь бы донести эту новость до &quot;разработчиков&quot; на nodejs :-( &#091;бегло &lt;br&gt;&amp;gt; глянув примеры - мде, тут копипастой не отделаться, тут надо здоровенные &lt;br&gt;&amp;gt; куски кода переделывать&#093; &lt;br&gt;&lt;br&gt;Ну если программисты заранее не подумали написать обёртку над внешней библиотекой - тогда будет весело. Мой опыт в ноде подсказывает, что оборачивать нужно любой не твой код - никогда не знаешь что случится с библиотекой завтра (особенно в нодежс мире) или как могут поменяться требования. Я вот в проекте только один файл перелопатил при внедрении этой либы - зато выкинул сразу половину кодовой базы )&lt;br&gt;&lt;br&gt;&amp;gt; Я-то наивно думал, что они этой хренью пользуются с горя, потому что &lt;br&gt;&amp;gt; curl им недоступен, а он, оказывается, в одном клике лежал.&lt;br&gt;&lt;br&gt;Раньше с нативными либами было хуже - у ноды не было стабилизированного апи и они частенько ломались. Сейчас уже нет особых проблем обернуть что угодно в нодовую библиотеку и использовать. Тем более, что в самых последних версиях уже и WebAssembly завозят.&lt;br&gt;</description>
</item>

</channel>
</rss>
