Dev News Daily ENDE

Node.js 26.11: Buffer.stringLength, --process-timeout und Alpine in Tier 2

Node.js 26.11.0, eine Version der Current-Linie, ist am 7. Oktober mit einer langen Liste kleinerer Neuerungen erschienen. Wenige Stunden später folgte 26.11.1, deren einzige Änderungen drei Rücknahmen beim Umzug des Doku-Builds auf das neue Design sind — für Anwendungscode sind beide also dieselbe Version.

Neu für Anwendungscode.

  • Buffer.stringLength() (Matteo Collina) und buffer.isLatin1() (James M Snell) — Größen- und Kodierungsprüfung, ohne vorher einen Buffer anzulegen.
  • http.isValidHeaderName() und isValidHeaderValue() — die intern genutzten Prüfer sind nun öffentlich; Frameworks können fehlerhafte Header ablehnen, bevor sie setHeader aufrufen und die Ausnahme abfangen.
  • --process-timeout=N — ein prozessweites Timeout per Kommandozeile, nützlich für Skripte und CI-Jobs, die nicht hängen dürfen.
  • process.ref() / process.unref() werden stabil.
  • HTTP/2 erhält die Option connectionWindowSize (Tim Perry) für die Flusskontrolle auf Verbindungsebene.
  • perf_hooks-Histogramme bekommen snapshot() und diff(), können jetzt 0 erfassen, und monitorEventLoopDelay() schneidet seine Auflösung nicht mehr ab.
  • Heap-Profile zeigen Größe und Anzahl.
Node.js 26.11: Buffer.stringLength, --process-timeout und Alpine in Tier 2
Node.js 26.11: Buffer.stringLength, --process-timeout und Alpine in Tier 2 — Dev News Daily

Eine Umbenennung im Blick behalten. In der Änderungsliste von node:sqlite steht „rename DatabaseSync and StatementSync“ als Semver-Minor-Änderung. node:sqlite ist weiterhin experimentell, und die Zeile in den Notable Changes nennt die neuen Namen nicht; wer die synchrone API schon nutzt, sollte vor dem Update die Modul-Doku zu 26.11 lesen und auf Deprecation-Warnungen achten.

Plattform und Kryptografie. Alpine Linux steigt in Tier 2 auf — wichtig für die vielen Container-Images auf musl-Basis. Darunter verschärft Filip Skokans Web-Crypto-Serie ein Dutzend Randfälle (PBKDF2-Iterationsgrenzen, doppelte Key Usages, tatsächliche RSA-Modullängen, cSHAKE und KMAC aus dem Krypto-Backend), und die synchrone Zufallszahlenerzeugung ist schneller.

Current-Versionen sind nichts für Produktionsflotten auf LTS; wer vorab testet, installiert 26.11.1.

Quellen: Node.js-Blog, „Node.js 26.11.0 (Current)“, 7. Oktober 2026 — https://nodejs.org/en/blog/release/v26.11.0 ; „Node.js 26.11.1 (Current)“ — https://nodejs.org/en/blog/release/v26.11.1

Geschrieben von Victoria Shinder.