Node.js 26.11: Buffer.stringLength, --process-timeout und Alpine in Tier 2
Node.js 26.11.0, eine Version der Current-Linie, ist am 7. Oktober mit einer langen Liste kleinerer Neuerungen erschienen. Wenige Stunden später folgte 26.11.1, deren einzige Änderungen drei Rücknahmen beim Umzug des Doku-Builds auf das neue Design sind — für Anwendungscode sind beide also dieselbe Version.
Neu für Anwendungscode.
Buffer.stringLength()(Matteo Collina) undbuffer.isLatin1()(James M Snell) — Größen- und Kodierungsprüfung, ohne vorher einen Buffer anzulegen.http.isValidHeaderName()undisValidHeaderValue()— die intern genutzten Prüfer sind nun öffentlich; Frameworks können fehlerhafte Header ablehnen, bevor siesetHeaderaufrufen und die Ausnahme abfangen.--process-timeout=N— ein prozessweites Timeout per Kommandozeile, nützlich für Skripte und CI-Jobs, die nicht hängen dürfen.process.ref()/process.unref()werden stabil.- HTTP/2 erhält die Option
connectionWindowSize(Tim Perry) für die Flusskontrolle auf Verbindungsebene. - perf_hooks-Histogramme bekommen
snapshot()unddiff(), können jetzt 0 erfassen, undmonitorEventLoopDelay()schneidet seine Auflösung nicht mehr ab. - Heap-Profile zeigen Größe und Anzahl.

Eine Umbenennung im Blick behalten. In der Änderungsliste von node:sqlite steht „rename DatabaseSync and StatementSync“ als Semver-Minor-Änderung. node:sqlite ist weiterhin experimentell, und die Zeile in den Notable Changes nennt die neuen Namen nicht; wer die synchrone API schon nutzt, sollte vor dem Update die Modul-Doku zu 26.11 lesen und auf Deprecation-Warnungen achten.
Plattform und Kryptografie. Alpine Linux steigt in Tier 2 auf — wichtig für die vielen Container-Images auf musl-Basis. Darunter verschärft Filip Skokans Web-Crypto-Serie ein Dutzend Randfälle (PBKDF2-Iterationsgrenzen, doppelte Key Usages, tatsächliche RSA-Modullängen, cSHAKE und KMAC aus dem Krypto-Backend), und die synchrone Zufallszahlenerzeugung ist schneller.
Current-Versionen sind nichts für Produktionsflotten auf LTS; wer vorab testet, installiert 26.11.1.
Quellen: Node.js-Blog, „Node.js 26.11.0 (Current)“, 7. Oktober 2026 — https://nodejs.org/en/blog/release/v26.11.0 ; „Node.js 26.11.1 (Current)“ — https://nodejs.org/en/blog/release/v26.11.1