"jQuery 3"に関するエントリは16件あります。 jQuerysoftwareJavaScript などが関連タグです。 人気エントリには 『jQueryが久しぶりにバージョンアップ、「jQuery 3.5.0」に。セキュリティフィクスによる破壊的変更あり』などがあります。
  • jQueryが久しぶりにバージョンアップ、「jQuery 3.5.0」に。セキュリティフィクスによる破壊的変更あり

    jQueryが久しぶりにバージョンアップ、「jQuery 3.5.0」に。セキュリティフィクスによる破壊的変更あり 前回のマイナーバージョンアップであるjQuery 3.4.0(およびその1週間後にリリースされたjQuery 3.4.1)から約1年ぶりのバージョンアップです。 今回行われたおもな変更は、jQuery.htmlPrefilterメソッドにおいて、 すべての閉じタグがXHTMLに適合していることを確実にするために行われる正規表現を用いたタグの展開で、クロスサイトスクリプティングの脆弱性を引き起こす可能性があったことに対する修正です。 この脆弱性はいくつかのエッジケースでのみ発生するものであり、アプリケーションに対して破壊的な変更をもたらすものではありますが、セキュリティフィクスによるマイナーバージョンアップを行うことにしたとのこと。 今回の変更でjQuery.htmlPrefi

    • jQuery 3.7.0リリース。チェーン可能な新メソッドuniqueSort、単位なしのCSSプロパティなど追加

      jQuery 3.7.0リリース。チェーン可能な新メソッドuniqueSort、単位なしのCSSプロパティなど追加 jQuery 3.7.0ではいくつかの機能追加、性能向上、バグフィクスが盛り込まれています。 機能追加では、新しく「.uniqueSort()」メソッドが追加されました。これは既存の「jQuery.uniqueSort()」と同じ機能をチェーン可能にしたものです。 uniqueSort()は要素の配列から順番を重複を排除してソートしたものを返します。 これは、いくつかの要素の並びからある要素よりも手前の要素の並びを返す[ .prevAll()」を、要素をラップする「.wrapAll()」と組み合わせたときに、ラップされた要素が逆順で返ってくるなどの問題を解決するために追加されました。 CSSプロパティでは、単位を省略した場合に自動的に「px」となるプロパティが7つ追加されまし

      • jQuery 3.5.0 Released! | Official jQuery Blog

        jQuery 3.5.0 has been released! As usual, the release is available on our cdn and the npm package manager. Other third party CDNs will probably have it soon as well, but remember that we don’t control their release schedules and they will need some time. We hope you’re staying healthy and safe while so many of us are stuck at home. With a virus ravaging the planet, we realize that jQuery may not b

        • Masato Kinugawa Security Blog: CVE-2020-11022/CVE-2020-11023: jQuery 3.5.0で修正されたSecurity Fixの詳細

          English version is here: https://mksben.l0.cm/2020/05/jquery3.5.0-xss.html 先月、jQuery 3.5.0がリリースされました。 このバージョンでは、僕が報告した問題がSecurity Fixとして含まれています。 jQuery 3.5.0 Released! | Official jQuery Blog https://blog.jquery.com/2020/04/10/jquery-3-5-0-released/ 報告したバグは、CVE-2020-11022、 CVE-2020-11023 として採番されています。 https://github.com/advisories/GHSA-gxr4-xjj5-5px2 https://github.com/advisories/GHSA-jpcq-cgw6-v4j6

          • jQuery 3.6.0 Released! | Official jQuery Blog

            jQuery 3.6.0 has been released! In jQuery 3.5.0, the major change was a security fix for the html prefilter. This release does not include a security fix, but does have some good bug fixes and improvements. We still have our eyes on a jQuery 4.0 release, but until then we will continue to support the 3.x branch and address important issues. As usual, the release is available on our cdn and the npm

            • jQuery 3.6.1 Maintenance Release | Official jQuery Blog

              jQuery 3.6.1 has been released! It’s been a while since our previous release. We were looking at fixing some elusive edge cases related to focus and blur, but we never quite got the fix right. If there’s any area of jQuery that’s hard to change, it’s likely related to focus somehow. We’re leaving those as-is for now and will address them in the future, especially since the changes may end up warra

              • 2020-04-14のJS: jQuery 3.5.0(securify fix)、Firefox 75、Chrome 81

                JSer.info #483 - jQuery 3.5.0がリリースされました。 jQuery 3.5.0 Released! | Official jQuery Blog jQuery 3.5.0では、jQuery 4.0で削除される予定の非標準な:evenと:oddセレクタの代わりに、.even()と.odd()メソッドが追加されています。 また3.5.0はマイナーアップデートですが、非互換な変更を含むセキュリティアップデートが含まれています。 jQuery.htmlPrefilterでは正規表現を使って、$("<div />")のようなXHTMLのself-closeなタグを$("<div></div>")へと展開する処理が行われていました。 この正規表現での展開を使ったXSSが見つかったため、jQuery 3.5.0ではこの正規表現による展開を削除しています。 単一の<div />

                • jQuery 3.6正式リリース。JSONPにおけるバグフィクスなど

                  JavaScriptライブラリ「jQuery」の最新版「jQuery 3.6」がリリースされました。 jQuery 3.6.0 has been released! Some bug fixes and a feature for JSONP error handling. https://t.co/ZUYnvrbmHc — jquery (@jquery) March 2, 2021 jQuery 3.5のリリースが昨年、2020年4月でしたので、約1年ぶりのマイナーバージョンアップとなります。 今回のマイナーバージョンアップではセキュリティフィクスは含まれず、バグフィクスのみです。 具体的には、次のようにJSOPの返り値がエラーだった場合の振る舞いにおけるバグが修正されました。 In previous versions, when a JSONP request responded w

                  • JavaScriptライブラリ「jQuery 3.7.0」がリリース

                    CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

                    • jQuery 3.5.1 Released: Fixing a Regression | Official jQuery Blog

                      I’ve never gotten to say this on a jQuery release, but May the 4th be with you! A short time ago in a galaxy exactly like this one, we released jQuery 3.5.0. We have a quick fix for a regression in that release. Specifically, we had changed our internal data object to use Object.create( null ) instead of a plain object ({}). We did that to prevent collisions with keys on Object.prototype propertie

                      • jQuery 3.6.2 Released! | Official jQuery Blog

                        You probably weren’t expecting another release so soon, but jQuery 3.6.2 has arrived! The main impetus for this release was the introduction of some new selectors in Chrome. More on that below. As usual, the release is available on our cdn and the npm package manager. Other third party CDNs will probably have it soon as well, but remember that we don’t control their release schedules and they will

                        • jQuery 3.5がリリースされ、XSSの脆弱性が修正された

                          Spring BootによるAPIバックエンド構築実践ガイド 第2版 何千人もの開発者が、InfoQのミニブック「Practical Guide to Building an API Back End with Spring Boot」から、Spring Bootを使ったREST API構築の基礎を学んだ。この本では、出版時に新しくリリースされたバージョンである Spring Boot 2 を使用している。しかし、Spring Boot3が最近リリースされ、重要な変...

                          • 2023-05-19のJS: jQuery 3.7.0、Vue 3.3、Bun 0.6.0(`bun build`)

                            JSer.info #644 - jQuery 3.7.0がリリースされました。 jQuery 3.7.0 Released: Staying in Order | Official jQuery Blog uniqueSortメソッドの追加、単位なしのCSSプロパティのサポート、パフォーマンスの改善がされています。 また、IEではfocus/blurイベントが非同期で実行されるが、他のブラウザでは同期的に実行されるため、挙動の違いが発生していました。 この問題をIEでも同期的に実行されるfocusin/focusoutを使ってシミュレートすることで修正されています。 jQueryは5.0.0でIEのサポートを終了する予定となっています。 Core: Drop support for IE (all versions) by mgol · Pull Request #5077 · jque

                            • 「jQuery 3.5」リリース、小規模な仕様変更や脆弱性対応、バグ修正などが行われる | OSDN Magazine

                              JavaScriptライブラリjQuery開発チームは4月10日、最新のリリースとなる「jQuery 3.5.0」を公開した。セキュリティにフォーカスしたリリースとなる。 jQuery 3.5は2019年4月に公開されたバージョン3.4に続く最新版。本バージョンでは主にセキュリティ関連での変更が加えられており、大きなものとしてはjQuery.htmlPrefilterメソッドの仕様変更がある。従来このメソッドでは正規表現を使用してきたが、クロスサイトスクリプティング(XSS)脆弱性が入る可能性があることから、正規表現を使用せずにそのまま文字列をパススルーするようになった。この変更により、場合によってはコード変更が必要になると警告している。なお、これまでの振る舞いが必要な場合は、最新のマイグレーションプラグインを使って旧式のjQuery.htmlPrefilterを使用できるという。 このほ

                              • Slim版も追加されたJavaScriptライブラリ「jQuery 3.7.1」リリース

                                JavaScriptライブラリ「jQuery」の公式ブログは、現地時間8月28日に最新版「3.7.1」をリリースしたことを発表した。 「jQuery」は、WebブラウザでのインタラクティブなUI表現をよりコンパクトに記述するためのJavaScriptライブラリ。最新版は「3.6.0」や「3.7.0」のアップグレードで発生したバグの修正がなされた他、スリムビルドを実現するajaxモジュールとエフェクトモジュールを除外した「スリム」バージョンがリリースされた。 修正点は主に2点で、Tableの行要素である<tr/>の寸法値がChrome及びSafariで丸められてしまう問題の修正と、セレクターエンジン「Sizzle」のインライン化に伴い一部非公開になっていたメソッドを復活させている。「スリム」バージョンは、ajaxが必要ないケースや多数のスタンドアローンライブラリ内の1つを使用したいケースなど

                                • jQuery 3.7.0 Released: Staying in Order | Official jQuery Blog

                                  jQuery 3.7.0 is now available! This release has it all: bug fixes, a new method, and a performance improvement! We even dropped our longtime selector engine: Sizzle. Or, I should say, we moved it into jQuery. jQuery no longer depends on Sizzle as a separate project, but has instead dropped its code directly into jQuery core. This helps us prepare for the major changes coming to selection in future

