الأمن
الـ middleware ليس authorization
4 ثغرات في NestJS خلال 7 أشهر، وكلها ثغرة واحدة: الـ matcher والـ handler اختلفا على العنوان نفسه. مكان التحقق هو حيث تُقرأ البيانات.
الأمن
4 ثغرات في NestJS خلال 7 أشهر، وكلها ثغرة واحدة: الـ matcher والـ handler اختلفا على العنوان نفسه. مكان التحقق هو حيث تُقرأ البيانات.
SEO
يدمج Next.js الـ metadata مفتاحاً مفتاحاً، فالـ route الذي يغفل alternates يرث canonical الخاص بالـ layout. وعندنا كان يشير بكل صفحة إلى الرئيسية.
الأمن
ثغرة RCE بدرجة 10.0، ثم 6 ترقيعات DoS في 8 أشهر. حين يكون العقد "اقبل كل ما يرمّزه الـ protocol"، فإغلاق ثغرة يترك البقية.
الأمن
18 إصداراً خبيثاً من package واحدة خرجت في ساعتين ونصف، تحصد الـ tokens عند التنصيب. lockfiles، وتعطيل الـ scripts، واعتمادات قصيرة العمر.
DevOps
الـ PSA يحدد اليوم والساعة قبل أن يوجد الإصلاح. ذلك وقت للتحقق من الإصدارات واختبار الـ restore وحجز الموعد، لا وقت لقراءة الـ advisory.
الأمن
16 advisory في يوم واحد عبر 14 مشروعاً، ومعظمها access bypass. الحل ليس مزيداً من الاجتهاد، بل قائمة modules أقصر.
الأداء
رقمان يفسّران معظم الأمر: كم query نفّذ الطلب الواحد، وكم استغرق أبطؤها. 60 query صغيرة مشكلة بنية لا مشكلة index.
الأداء
زمن أول بايت يفصل مشكلة الخادم عن مشكلة المتصفح. من هذا الرقم تبدأ، ثم تلاحق الاستعلامات وجدول الخيارات قبل أن تفكّر في ذاكرة مؤقتة.
DevOps
أربع مراحل، ومجلد إصدار لكل نشرة، ووصلة رمزية تتحوّل في لحظة. ملف واحد يجعل جواب "ما الذي يعمل الآن؟" رقم إيداع محدّداً.
الأمن
الماسحات الآلية لا تقرأ اسم مشروعك قبل أن تهاجمه. الترقيع وإغلاق مسارات التنفيذ والتحقق بخطوتين تسبق كل أداة أمنية تُنصَّب لاحقاً.