veilletech.fr
9 sept. Feed du jour
#08 NODE Article

Node 24.21 LTS : quatre ajouts et OpenSSL

Une LTS ne se fête pas. Elle s'épingle dans le Dockerfile.

Node.js 24.21.0 « Krypton » est sortie le 8 septembre sur la branche LTS, avec quatre ajouts SEMVER-MINOR et une montée de dépendances. Les plus utiles au quotidien : un MIMEType.parse qui ne lève plus d'exception sur une entrée invalide, et une net.BlockList réécrite pour être plus rapide. Côté dépendances, OpenSSL passe en 3.5.8, Undici en 7.29.1 et les certificats racines suivent NSS 3.126.

2 min de lecturedébutantvidéo 1:13
Partager
Sommaire4 sections
  1. Ce qui se passe
  2. Les deux ajouts qu'on remarquera
  3. Les dépendances
  4. À retenir

Ce qui se passe

Node.js 24.21.0 « Krypton » est sortie le 8 septembre 2026 à 21h51 UTC, publiée par @aduh95. C'est une version mineure de la branche LTS, celle qu'on installe en production.

Quatre changements marqués SEMVER-MINOR, une montée de dépendances, et rien qui casse une application existante.

Les deux ajouts qu'on remarquera

MIMEType.parse ne lève plus d'exception (#64965). Analyser un type MIME invalide déclenchait une erreur, ce qui obligeait à entourer chaque appel d'un try / catch — y compris pour un en-tête Content-Type reçu d'un client, c'est-à-dire précisément le cas où l'entrée est douteuse.

JavaScript
import { MIMEType } from 'node:util';

// avant : un en-tête malformé lançait une TypeError
const type = MIMEType.parse(req.headers['content-type']);
if (type === null) {
  // entrée invalide, traitée comme une branche ordinaire
}

net.BlockList gagne en performance (#64974). Le module est consulté à chaque connexion entrante quand on filtre par adresse ou par plage : la différence se voit au nombre de connexions, pas au démarrage.

Les deux autres ajouts sont plus spécialisés : le chargement de clés privées par les STORE loaders d'OpenSSL (#63949, Filip Skokan), qui ouvre la porte aux clés ne vivant pas dans un fichier — magasin système, module matériel — et une implémentation d'histogramme revue (#65024), assortie d'un test d'hypothèse statistique dans perf_hooks (#65416) pour dire si deux séries de mesures diffèrent réellement. Les quatre sont signés James M Snell.

Les dépendances

Dépendance Version PR
OpenSSL 3.5.8 #65542
Undici 7.29.1 #65789
Certificats racines NSS 3.126 #65495

La montée d'OpenSSL et celle des racines de confiance sont la raison la plus banale et la plus solide de suivre une LTS : ce sont elles qui décident si votre runtime fait encore confiance aux bonnes autorités.

À retenir

Rien ici ne justifie une opération de migration. En revanche, c'est le bon moment pour vérifier ce que vos images construisent réellement : une base node:24 non épinglée suivra automatiquement, un node:24.20 figé restera là où il est pendant des mois sans que rien ne le signale. Le réflexe utile est d'épingler la version dans les Dockerfile et les workflows d'intégration continue, puis de la faire bouger sciemment.

Source : Node.js v24.21.0 (LTS)