A atualização refina modelos de fluxo em Vue e JavaScript, corrige consultas de GitHub Actions e exige atenção de quem mantém queries próprias.
Categoria: Segurança
Uma Content Security Policy bem desenhada limita o impacto de XSS. Veja como nonces, hashes e strict-dynamic funcionam, e por que começar em Report-Only é sensato.

Instalar uma dependência pode disparar scripts e trazer uma árvore inteira de código. Um fluxo prático para reduzir a confiança automática no npm.
