Ce qui se passe
Node.js 24.21.0 « Krypton » est sortie le 8 septembre 2026 à 21h51 UTC, publiée par @aduh95. C'est une version mineure de la branche LTS, celle qu'on installe en production.
Quatre changements marqués SEMVER-MINOR, une montée de dépendances, et rien qui
casse une application existante.
Les deux ajouts qu'on remarquera
MIMEType.parse ne lève plus d'exception (#64965). Analyser un type MIME
invalide déclenchait une erreur, ce qui obligeait à entourer chaque appel d'un
try / catch — y compris pour un en-tête Content-Type reçu d'un client, c'est-à-dire
précisément le cas où l'entrée est douteuse.
import { MIMEType } from 'node:util';
// avant : un en-tête malformé lançait une TypeError
const type = MIMEType.parse(req.headers['content-type']);
if (type === null) {
// entrée invalide, traitée comme une branche ordinaire
}net.BlockList gagne en performance (#64974). Le module est consulté à chaque
connexion entrante quand on filtre par adresse ou par plage : la différence se voit
au nombre de connexions, pas au démarrage.
Les deux autres ajouts sont plus spécialisés : le chargement de clés privées par
les STORE loaders d'OpenSSL (#63949, Filip Skokan), qui ouvre la porte aux clés
ne vivant pas dans un fichier — magasin système, module matériel — et une
implémentation d'histogramme revue (#65024), assortie d'un test d'hypothèse
statistique dans perf_hooks (#65416) pour dire si deux séries de mesures
diffèrent réellement. Les quatre sont signés James M Snell.
Les dépendances
| Dépendance | Version | PR |
|---|---|---|
| OpenSSL | 3.5.8 | #65542 |
| Undici | 7.29.1 | #65789 |
| Certificats racines | NSS 3.126 | #65495 |
La montée d'OpenSSL et celle des racines de confiance sont la raison la plus banale et la plus solide de suivre une LTS : ce sont elles qui décident si votre runtime fait encore confiance aux bonnes autorités.
À retenir
Rien ici ne justifie une opération de migration. En revanche, c'est le bon moment
pour vérifier ce que vos images construisent réellement : une base node:24 non
épinglée suivra automatiquement, un node:24.20 figé restera là où il est pendant
des mois sans que rien ne le signale. Le réflexe utile est d'épingler la version
dans les Dockerfile et les workflows d'intégration continue, puis de la faire
bouger sciemment.
Source : Node.js v24.21.0 (LTS)