ChainDrop:當 npm 惡意套件開始自己擴散
從 ChainDrop 事件理解 npm 惡意套件如何竊取憑證、自我擴散,以及前端團隊能做的防護。
資訊安全 · Security · npm · Supply Chain · ChainDrop
找到 36 篇文章
從 ChainDrop 事件理解 npm 惡意套件如何竊取憑證、自我擴散,以及前端團隊能做的防護。
資訊安全 · Security · npm · Supply Chain · ChainDrop
COLDCARD 弱亂數事件為什麼無法只靠更新韌體修復既有錢包。
資訊安全 · Security · Crypto Wallet · CSPRNG · Seed Phrase
分清楚 Nuxt 4.5 的 Vite、Rspack 與 SSR Streaming 各自在解決什麼。
Nuxt · Nuxt · Vite · Rspack · SSR Streaming
從手動 memoization、開發體驗到導入限制,整理團隊評估 React Compiler 時真正需要回答的問題。
React · React · Compiler · Performance
TypeScript 7 正式換上原生編譯器後,速度之外還有哪些相容性問題。
TypeScript · TypeScript · Go · Compiler · Migration
以漸進增強的角度理解 View Transitions,並討論它在內容網站與產品介面中的實際取捨。
Web Platform · CSS · Animation · Web API
Astro 7 換上 Rust compiler 後,內容網站與 MDX 使用者需要注意什麼。
內容網站 · Astro · Rust · MDX · Vite
從 Angular 20 到 22,回顧 Signals、zoneless、SSR、表單與資料請求的演進。
Angular · Angular · Signals · Zoneless · Signal Forms · Fetch
重新整理近年 CSS 能力的變化,以及哪些需求已經不必再交給 JavaScript 或預處理器。
CSS · CSS · Container Query · Responsive
網站如何為 AI agent 提供結構化操作,同時保留授權和使用者確認。
AI 開發工具 · WebMCP · AI Agent · Web API · Security
用區域 View Transitions 處理列表、卡片與元件內部的畫面變化。
Web Platform · Chrome · View Transitions · CSS · Animation
從 TypeScript 6 清理舊設定,逐步過渡到以 Go 打造的原生 TypeScript 7。
TypeScript · TypeScript · Migration · Compiler · Tooling
Vite 8 換用 Rolldown 的原因,以及換掉建置核心時真正要注意的相容性。
前端工具 · Vite · Rolldown · Rust · Build Tools
Agent Skill 和普通 prompt 有什麼不同,以及團隊可以怎麼整理自己的工作方式。
AI 開發工具 · AI · Agent Skills · Developer Workflow · Matt Pocock
Astro 6 Beta 如何處理字型、安全政策、開發伺服器與動態內容。
內容網站 · Astro · CSP · Fonts · Content Collections
從早期討論回看 Server Components 的落地狀況,區分架構價值、框架實作與團隊成本。
趨勢回顧 · React · RSC · Architecture
React2Shell 為何讓前端團隊也必須理解伺服器漏洞與修補流程。
資訊安全 · React · React Server Components · Security · RCE
Angular 21 如何同時更新表單、無障礙、測試與 AI 輔助開發。
Angular · Angular · Signal Forms · Angular Aria · Vitest · MCP
指標不是分數遊戲。從使用者任務、裝置差異與真實監控重新理解前端效能。
效能 · Performance · Web Vitals · UX
npm Classic Token 退場後,套件發布流程為什麼要走向短效憑證。
資訊安全 · npm · Security · Trusted Publishing · Supply Chain
與其只問能不能用,不如建立一致的支援基準,讓產品與工程討論更精確。
Web Platform · Baseline · Compatibility · Web API
React Foundation 不會直接改變 API,卻可能影響 React 長期的治理與資源。
React · React · Open Source · Governance
Nuxt UI v4、Headless Components 與自建 Design System 的成本和適用情境。
Nuxt · Nuxt UI · Design System · Vue · UI Components
回顧 Nx S1ngularity 供應鏈攻擊,以及前端團隊真正能做的防護。
資訊安全 · Security · npm · Supply Chain · Nx
Tailwind Plus 支援 Vanilla JavaScript 後,小型互動還需要綁定框架嗎?
CSS · Tailwind CSS · Vanilla JavaScript · UI Components
Nuxt 4 的 app 目錄、TypeScript 專案拆分、資料請求改變與升級順序。
Nuxt · Nuxt · Vue · TypeScript · Migration
用白話理解 Vite 7 的 Baseline Widely Available 與瀏覽器支援策略。
前端工具 · Vite · Baseline · Browser Support · Build Tools
整理 Safari 26 的 Anchor Positioning、捲動動畫、HDR、憑證與安全 API。
Web Platform · Safari · WebKit · CSS · Web API
整理 Angular 20 的 Signals、incremental hydration、route-level rendering 與 zoneless。
Angular · Angular · Signals · Zoneless · SSR · Hydration
從 Google I/O 2025 挑出一般前端近期真正可能用到的瀏覽器功能。
Web Platform · Chrome · Web Platform · CSS · Baseline
Node.js 24 如何影響 Vite、Next.js、測試、CI 與前端專案的執行環境。
前端工具 · Node.js · V8 · npm · Frontend Tooling
認識可自訂的原生 select,以及漸進增強和瀏覽器相容性的實際取捨。
Web Platform · CSS · HTML · Select · Accessibility
TypeScript 為什麼用 Go 重做編譯器,以及原生工具對大型前端專案的意義。
TypeScript · TypeScript · Go · Compiler · Developer Experience
從 Bybit 冷錢包事件理解簽署介面、Blind Signing 與多簽流程的前端風險。
資訊安全 · Security · Crypto Wallet · Frontend Security · Safe
Create React App 退場後,依照 SPA、內容網站與 SSR 需求選擇下一套工具。
React · React · Create React App · Vite · Next.js
從設定檔搬進 CSS,看看 Tailwind CSS v4 的 CSS-first 到底改變了什麼。
CSS · Tailwind CSS · CSS · Design Tokens