TL;DR Gutenberg's JavaScript unit and integration tests now use Vitest, bringing better support for modern JavaScript modules and real-browser component testing. Tests explicitly import Vitest APIs. Filenames select Node, jsdom, or Browser Mode according to what each test needs. @wordpress/scripts 36.0.0 makes Vitest the default for test-unit-js. Projects install and configure their own test runner.…
Nguồn: https://make.wordpress.org/core/2026/09/23/gutenbergs-javascript-unit-and-integration-tests-now-use-vitest. 8 Sync News chỉ tóm tắt và dẫn link; bản quyền nội dung thuộc tác giả và nguồn gốc.
Đang tải bình luận…
Chiến dịch npm với package 'indexed-btree' cho thấy tấn công chuỗi cung ứng đang phát …
pnpm 12.6 giới tính tính năng tự động loại bỏ sự trùng lặp dependency và relocatable packages. Phiên bản này sử dụng thuật toán pnpm-lock.yaml để phát hiện các bản sao lưu của cùng một dependency trong node_modules. Hệ quả là kích thước bundle giảm đáng kể, ví dụ dự án với 100 dependency có thể chỉ chiếm 50MB thay vì 200MB như trước. Điều đáng học là cơ chế hoisting của pnpm 12.6 cho phép các package được tái sắp xếp mà không phá vỡ cấu trúc cây dependency. Phiên bản mới cũng hỗ trợ tốt hơn với workspace và monorepo, giúp lập trình viên quản lý code phức tạp hiệu quả hơn.
Phiên bản pnpm 12.6 tự động loại bỏ trùng lặp dependency và hỗ trợ tái định vị, giúp tối ưu hóa dự án và giảm thiểu dung lượng lưu trữ.
WordPress tồn tại lỗ h XSS lưu trữ trong hàm wpautop() cho phép tấn công không xác thực đạt được RCE qua bình luận độc hại. Lỗ hổng này xảy ra do wpautop() không kiểm soát đầu vào đúng cách khi xử lý bình luận. Kẻ tấn công có thể chèn mã độc vào bình luận, thực thi mã trên server khi được hiển thị. WordPress đã vá lỗi trong bản cập nhật 7.1.1, người dùng nên cập nhật ngay lập tức. Điều đáng học là sự nguy hiểm của XSS trong các component xử lý đầu như wpautop(), thường bị đánh giá thấp so với các lỗ hổng truyền thống.
Lập trình viên nên đọc bài này để hiểu lỗ bảo mật nghiêm trọng trong WordPress cho phép tấn công RCE không xác thực qua bình luận.
Bối cảnh của vấn đề là kích thước ứng dụng desktop JavaScript thường quá lớn, vượt quá 10MB. Nguyên nhân kỹ thuật là do việc đóng gói các dependency như Node.js và các module của Electron làm tăng đáng kể kích thước ứng dụng. Hệ quả là người dùng phải mất nhiều thời gian tải xuống và tiêu tốn không gian lưu trữ trên thiết bị. Điều đáng học là các giải pháp như NW.js, GoJS hay sử dụng Bun giúp giảm kích thước xuống còn dưới 10MB bằng cách tối ưu hóa việc đóng gói và dependency management.
Bài viết này hướng dẫn tạo ứng dụng desktop JavaScript nhỏ gọn dưới 10MB, giúp tối ưu hóa hiệu năng và trải nghiệm người dùng.
Trước đây AI coding đã tạo ra điểm nghẽn trong CI/CD pipeline khiến thời gian chờ PR và chi phí vận hành tăng cao. Nguyên nhân kỹ thuật đến từ việc hệ thống CI không được tối ưu cho khối lượng công việc do AI tạo ra. Công ty đã tái thiết kế CI từ hạ tầng đến cách lập lịch và song song hóa test, giúp giảm đáng kể thời gian chờ PR và chi phí chạy. Họ sử dụng các kỹ thuật như test parallelization và workflow scheduling để tối ưu hóa hiệu suất. Bài viết mang lại bài giá trị về cách tiếp cận CI/CD như một hệ thống thống nhất thay vì các component riêng lẻ.
Bài viết này giúp lập trình viên tối ưu hóa hệ thống CI để giảm thời gian chờ PR và chi phí vận hành khi AI code ngày càng phổ biến.
Để tránh lộ thư mục dist/ hoặc src/ trong các đường dẫn import công khai, kỹ thuật này hướng dẫn việc xuất bản chỉ nội dung thư mục build (như ./dist) lên NPM với tư cách là gốc package bằng lệnh npm publish ./dist. Phương pháp này đòi hỏi thư mục phải chứa package.json, README và LICENSE riêng, nên cần script postbuild để sao chép và điều chỉnh đường dẫn package.json. Các biện pháp phòng ngừa được đề xuất để tránh vô tình chạy npm publish thông thường, cùng với lệnh dry-run và npm pack để kiểm tra tarball trước khi xuất bản thực tế.
Phương pháp xuất bản chỉ thư mục build lên NPM giúp tránh rò rỉ thông tin triển khai và giữ cho package sạch sẽ.
ESLint phiên bản 10.11.0 đã được phát hành, đây là công cụ linting có khả năng mở rộng và cấu hình để phát hiện và báo cáo các mẫu mã trong JavaScript. Phiên bản mới này tập trung vào cải thiện hiệu suất và trải nghiệm người dùng với các tính năng mới như auto-fix cho nhiều quy tắc phổ biến. ESLint giúp duy trì chất lượng code một cách dễ dàng nhờ hệ thống quy tắc linh hoạt và khả năng tùy chỉnh cao. Với hơn 50 quy tắc tích hợp sẵn và hỗ trợ plugins từ cộng đồng, ESLint trở thành công cụ không thể thiếu cho các dự án JavaScript quy mô lớn.
Lập trình viên nên đọc bài này để cập nhật các tính năng mới và cải tiến trong ESLint v10.11.0 giúp nâng cao chất lượng code JavaScript.
Bản phát hành Bun v1.4.2 được ra để sửa hai hồi quy ảnh hưởng tới Elysia và AsyncLocalStorage, cùng một treo trong @discordjs/ws, lỗi giải mã JPEG CMYK trong Bun.Image, một trường hợp crash JIT hiếm và một lỗi GC trên hệ thống musl. Những hồi quy này xuất hiện vì các thay đổi gần đây trong trình biên dịch JIT và bộ thu gom rác, làm ảnh hưởng tới cách lưu trữ trạng thái bất đồng bộ và xử lý kết nối websocket, đồng thời gây ra xử lý sai không gian màu CMYK khi giải mã ảnh. Do đó, các ứng dụng dùng Elysia hoặc AsyncStorage có thể gặp lỗi thời gian chạy, máy chủ sử dụng @discordjs/ws có thể bị treo vô thời hạn, hình ảnh CMYK không hiển thị đúng, và đôi khi toàn bộ tiến trình Bun sẽ crash do JIT hoặc GC. Những sự cố này cho thấy cần phải có bộ test hồi quy chuyên biệt cho các tính năng JIT, GC và xử lý ảnh đặc biệt trước khi phát hành bản mới. Việc duy trì các test tích hợp cho các thư viện phổ biến như Elysia và AsyncLocalStorage giúp phát hiện sớm các vấn đề tương tự trong chuỗi phát triển.
Lập trình viên cần đọc về Bun v1.4.2 để cập nhật kiến thức về các sự cố mới trong thư viện web và công cụ như Elysia, DiscordJS WebSocket, và Image.JS, giúp tránh lỗi trong dự án khi sử dụng phiên bản cũ.
Đọc tin ở đây, luyện code, học theo lộ trình và luyện IELTS trên các sản phẩm anh em — tất cả kết nối với nhau trong hệ sinh thái 8 Sync.
Cổng chính của hệ sinh thái: giới thiệu sản phẩm, blog và bảng giá trọn bộ.
Khám pháHọc theo lộ trình rõ từng chặng: video, quiz chấm tự động, certificate và mentor đang làm nghề.
Xem lộ trình1.000+ bài DSA, đề tiếng Việt, chấm tự động 7 ngôn ngữ — nhiều bài FREE, chạy ngay trên trình duyệt.
Luyện miễn phíChấm bốn kỹ năng IELTS bằng AI, phản hồi chi tiết theo rubric.
Dùng thử miễn phíAI IDE 22 MB cho dev Việt.
Tải miễn phíBộ nhớ tổ chức cho AI agent.
Khám pháAI trực Fanpage, tự sàng lọc lead.
Dùng thử