本期网址 https://blog.cosine.ren/post/weekly-34
本周刊更新时间期望是在每周天。
推荐订阅本周刊的 RSS
公众号 前端周周谈 FE Bits,点击阅读原文链接可查看原文。
QQ 讨论小群 598022684 / Discord 群
本周刊文章内容同时也开源在 fe-bits-weekly,欢迎关注。

今天是 2026 年 5 月 19 日,星期二。

个人动态

五一给我玩爽了!还面基了砍砍和智子大佬呜呜呜,一大坨五一去日本游玩的照片,就不放在这里了,等有心情了再单独发博客吧,这期依旧短短的。

  1. 闲逛发现的正佳广场啤酒交易站
    :我什么世面没见过
    :我去,这个我是真没见过,怎么啤酒交易站什么的还有涨跌的 x
    An image to describe post
  2. 周末和 bug 姐面基了!超开心!,bug 姐送的水晶超好看 ww
    An image to describe post
  3. 一些感慨
    得知前司产研设计全都 n+1 了,有点唏嘘,有些感慨,有点遗憾。

唏嘘在我走在 2 月底,没有为了年终奖而再待几个月,因为我想做更有意思的事儿,走得毅然决然,无缝入职新公司了。

但是当时我完全没想象到居然会直接解散了,我走的时候还很真情实感的伤心了一阵子因为同事都很好。

也就是说我的跳槽错过了前司年终奖和 n+1 赔偿,可能会是人生第一次的体验。但是后续我会怎么样呢?我不知道,也许拿着赔偿可以休息休息,然后再找。

当时跳槽的时候也是觉得之前的业务太没有意思了,能感觉得出来,而现在的公司干的非常快乐非常有满足感,各方面都很开心。

真是人生无常啊,有时候真的觉得人生会不会存在很多 if 线。

看到有个评论我感觉说得很好也比较认可:「也许你继续待下去可能会错过比年终奖跟 n+1 更重要的东西」

至少我现在在现在的公司待的很好很开心,我是很满足的。

一些碎碎念

https://x.com/_cosine_x/status/2055542646563840314

https://x.com/_cosine_x/status/2053446680633307393

项目

最近有些无精打采的,不过假期玩的很开心,开新项目和维护旧项目都很佛系

https://x.com/_cosine_x/status/2053349127480844358

https://x.com/_cosine_x/status/2053471845702316094

https://x.com/_cosine_x/status/2054809477724180929

社区动态

An image to describe post

An image to describe post

Next.js (CVE-2026-32485/6) 于 2026 年 5 月发布安全更新,修复 13 个安全公告,包括中间件/代理绕过(5 个)、拒绝服务(3 个,含上游 React 组件漏洞 CVE-2026-23870)、服务器端请求伪造(SSRF,1 个)、缓存中毒(2 个)与跨站脚本(XSS,2 个)。所有使用受影响版本(Next.js 13.x/14.x/15.x/16.x 及对应 react-server-dom-*)的用户应立即升级到修复版本(Next.js 15.5.18 或 16.2.6,React 相应版本)。仅打补丁可完全修复,WAF 无法可靠拦截。\

TanStack (2026-05-11):因 OIDC 令牌泄露被投毒 84 个包,一小时内被恢复,目标是窃取 AWS/SSH 等敏感密钥。只有 Router/Start 代码库受到影响,包含 42 个 monorepo 包,每个包有两个版本。所有包都在一小时内被弃用,并随后被 npm 移除。

文章

CSS 新特性

工具

趣站

An image to describe post