React i Next.js: pegats de seguretat i novetats de la setmana

Pegats de seguretat a React i Next.js, React Aria a shadcn, benchmark ReactBench, TSRX, i actualitzacions d'eines. No t'ho perdis!

viernes, 24 de julio de 2026 • 3 min de lectura • Equip Q2BSTUDIO

ReactBench, React Aria, TSRX y más en React

Aquesta setmana l'ecosistema React i Next.js ha rebut actualitzacions crítiques de seguretat que mereixen atenció immediata. React ha publicat pedaços per a una vulnerabilitat de Denegació de Servei en Server Functions, afectant les versions 19.0.8, 19.1.9 i 19.2.8. Next.js ha llançat el seu primer butlletí mensual de seguretat preanunciat, corregint quatre vulnerabilitats altes i cinc mitjanes a les versions 16.2.11 i 15.5.21. Aquests fets subratllen la importància de mantenir els projectes actualitzats i de disposar d'estratègies sòlides de ciberseguretat en el desenvolupament de programari.

Més enllà dels pedaços, el panorama d'eines i frameworks segueix evolucionant. shadcn ha integrat React Aria com a biblioteca headless de primera classe, ampliant les opcions per construir interfícies accessibles i robustes. Alhora, el benchmark ReactBench ha avaluat els principals agents d'intel·ligència artificial en tasques reals de React, mesurant comportament, rendiment, accessibilitat i qualitat de codi. Els resultats mostren que GPT 5.6 lidera la classificació i resulta sis vegades més eficient en cost que Fable 5. Aquest tipus d'anàlisi és fonamental per entendre com la IA es pot integrar en processos de desenvolupament sense comprometre la qualitat.

En l'àmbit dels frameworks emergents, destaca la proposta d'Octane.js, basat en TSRX, que manté el model de programació de React però compila tot de forma anticipada. Aquest enfocament promet millorar el rendiment en entorns on la latència és crítica, com en aplicacions desplegades al núvol. Per a empreses que busquen escalar amb cloud AWS/Azure, aquestes innovacions poden marcar la diferència en l'eficiència operativa.

Al costat de React Native, l'esperada compatibilitat amb Swift Package Manager ha arribat per fi a la versió 0.87 rc.2, gràcies a un cherry-pick que s'ha backportat. A més, s'ha proposat un canvi significatiu a la canonada d'actualització de props a Android: passar de serialitzar cada canvi en un objecte folly::dynamic a escriure les diferències en un únic binari compartit. Les proves mostren una millora de 257 µs a 36 µs per vista per fotograma en un telèfon de gamma bàsica, i per a 200 vistes animades el total passa de 64.3 ms a 17.1 ms. Aquestes optimitzacions són clau per a aplicacions mòbils que requereixen alt rendiment i que, sovint, es combinen amb solucions de Business Intelligence per oferir dashboards en temps real.

En el món dels linters, Oxlint 1.75 ha estabilitzat el linting amb coneixement de tipus, activant 43 regles addicionals basades en TypeScript 7. Això permet detectar errors semàntics més profunds, especialment útil en projectes on la qualitat del codi és crítica, com en el desenvolupament d'automatització de processos amb programari a mida. D'altra banda, Yuku ha demostrat com el seu enfocament de disseny orientat a dades (Data-Oriented Design) supera el parser d'Oxc en rendiment, optimitzant la disposició dels nodes AST per millorar l'accés a memòria. Aquesta tècnica, tot i que avançada, reflecteix la tendència cap a l'eficiència computacional en eines de desenvolupament.

Des de Q2BSTUDIO, seguim de prop aquestes tendències per oferir als nostres clients solucions tecnològiques que integrin el darrer en seguretat, rendiment i escalabilitat. Ja sigui desenvolupant aplicacions a mida o desplegant infraestructura al núvol, l'actualització constant és la clau per mantenir la competitivitat.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.