Node.jsの各バージョンに対応した、確実に動作する互換性のある代替版  12, 14, 16, 18, 20, 22


Node.jsへの継続的なサポート

サポート終了後も旧Node.jsNode動作し続けますが、社内SLA、CVEの開示、セキュリティ監査の観点からは不十分です。

Never-Ending Support (NES) Node.Never-Ending Support (NES) を利用すれば、予期せぬ移行やリスクの高いパッチの適用を行うことなく、コンプライアンスとセキュリティを確保し、監査に備えた体制を整えることができます。

Node

Node.js用NES

は、簡単に導入できます。

Node

設定はわずか数分です。

ステップ1
ダウンロード
ステップ2
インストールして実行!
CVEプロテクション

NES forNode.js で修正されたセキュリティ問題
(引き続き情報をお待ちしています)

HeroDevsの「Node.js向け永続サポート(NES)」をご購入いただくことで、Node.jsアプリケーションのセキュリティを確保し、これらの脆弱性を軽減することができます。新たなCVEが発見されても、HeroDevsが修正を行うため、安心してご利用いただけます。

現在、アプリケーションのNode.jsをご利用の場合、そのアプリケーションは以下に挙げるCVEの影響を受ける可能性があります。

Node.js向けNESに切り替えることで、これらの脆弱性を即座に軽減できます。
重大性
ID
テクノロジー
影響を受けるライブラリ
カテゴリー
影響を受けるバージョン
公開日
ミディアム
Node.js
Node.js
サービス拒否
<20.20.2 >=22.0.0 <22.22.2 >=24.0.0 <24.14.1 >=25.0.0 <25.8.2
2026年4月13日
高い
Node.js
node
無秩序な資源消費
v4 < v20.20.0, v22 < v22.22.0, v24 < v24.13.0, v25 < v25.3.0
2026年1月13日
高い
Node.js
Node.js
パストラバーサル
4.0 < 20.19.4, 22 < 22.17.1, 24 < 24.4.1
2025年7月15日
ミディアム
Node.js
Node.js
HTTPリクエストの密輸
4.0 < 20.19.1
2025年5月14日
高い
Node.js
Node.js
暗号の弱点
4.0 < 20.19.1, 22 < 22.15.0, 24 < 24.0.1
2025年5月14日
ミディアム
Node.js
Node.js
サービス拒否
4.0 < 18.20.6, 20 < 20.18.2
2025年2月7日
ミディアム
Node.js
Node.js
パストラバーサル
4.0 < 18.20.6, 20 < 20.18.2
2025年1月28日
高い
Node.js
Node.js
コマンド・インジェクション
4.0 <= 18.20.2, 20 < 20.12.2
2025年1月9日
高い
Node.js
Node.js
HTTPリクエストの密輸
>=16.0.0 <16.20.1, >=18.0.0 <18.16.1, >=20.0.0 <20.3.1
2024年10月16日
低い
Node.js
Node.js
情報露出
>=16.0.0 <=16.20.2
2024年10月15日
ミディアム
Node.js
Node.js
サービス拒否
>=14.0.0 <=14.21.3, >=16.0.0 <=16.20.2
2024年10月15日
ミディアム
Node.js
Node.js
暗号の弱点
4.0 < 18.19.1, 20 < 20.11.1
2024年9月7日
高い
Node.js
Node.js
コマンド・インジェクション
4.0 < 18.20.4, 20.0 < 20.15.1, 22.0< 22.4.1
2024年9月7日
ミディアム
Node.js
Node.js
HTTPリクエストの密輸
4.0 < 18.20.1, 20 < 20.12.1
2024年5月7日
ミディアム
Node.js
Node.js
HTTPリクエストの密輸
<21.7.2, <20.12.1, <v18.20.1, <= 16.20.2, <=v14.21.3, <= v12.22.12
2024年5月1日
高い
Node.js
Node.js
無秩序な資源消費
4 <= 18.20.0, 20 <= 20.12.0
2024年4月9日
高い
Node.js
Node.js
特権のエスカレーション
4.0 < 18.19.1, 20 < 20.11.1
2024年2月20日
ミディアム
Node.js
Node.js
サービス拒否
<21.6.2, <20.11.1, <v18.19.1, <= 16.20.2
2024年2月14日
高い
Node.js
Node.js
サービス拒否
<21.6.2, <20.11.1, <v18.19.1, <= 16.20.2, <=v14.21.3, <= v12.22.12
2024年2月14日
ミディアム
Node.js
Node.js
暗号の弱点
4.0 < 16.20.1, 18 < 18.16.1, 20 < 20.3.1
2023年11月28日
ミディアム
Node.js
Node.js
データ真正性の不十分な検証
4.0 <= 18.18.1, 20 < 20.8.1
2023年10月18日
ミディアム
Node.js
Node.js
特権のエスカレーション
4 <= 16.20.1, 0 <= 18.17.0, 0 <= 20.5.0
2023年8月24日
ミディアム
Node.js
Node.js
HTTPリクエストの密輸
4.0 < 16.20.1, 18 < 18.16.1, 20 < 20.3.1
2023年6月30日
ミディアム
Node.js
Node.js
HTTPリクエストの密輸
4.0 < 14.20.1, 16 < 16.17.1, 18 < 18.9.1
2022年12月5日
高い
Node.js
Node.js
リソース・インジェクション
4.0 < 14.20.0, 16 < 16.20.0, 18 < 18.5.0
2022年7月14日
ミディアム
Node.js
Node.js
HTTPリクエストの密輸
4.0 < 14.20.1, 16 < 16.17.1, 18 < 18.9.1
2022年7月14日
高い
Node.js
Node.js
認証バイパス
4.0 < 14.20.1, 16 < 16.17.1, 18 < 18.9.1
2022年7月14日
ミディアム
Node.js
Node.js
HTTPリクエストの密輸
4.0 < 14.20.0, 16 < 16.20.0, 18 < 18.5.0
2022年7月14日
ミディアム
Node.js
Node.js
HTTPリクエストの密輸
4.0 < 14.20.1, 16 < 16.17.1, 18 < 18.9.1
2022年7月14日
使用済みソフトウェアで見つかったCVEの詳細については、脆弱性ディレクトリをご覧ください。

HeroDevs、OpenJSファウンデーションと提携

HeroDevsは、JavaScriptコミュニティにおける重要な課題、特にサポート終了を迎えたオープンソースプロジェクトの保守と持続可能性に関する問題に対処するために設立された、OpenJS Foundationの「エコシステム・サステナビリティ・プログラム(ESP)」の創設メンバーです。また、HeroDevsはOpenJS Foundationのゴールドメンバーでもあります。

OpenJS ESPの一環として、HeroDevsESLint Node.jsなど、OpenJSプロジェクト向けの様々なプロジェクトやパッケージに対し、今後も「Never-Ending Support(永続的なサポート)」を提供し続けます。

Never-ending Support(NES)とは?

セキュリティ・アイコン

セキュリティ修正

Node.js用NESの新しいバージョンは、セキュリティ上の問題を発見し、検証し、修正するたびにリリースされます。

互換性アイコン

ドロップイン互換性

移行も書き換えもなく、継続的なサポートだけでフレームワークを直接置き換えることができます。

SLA遵守アイコン

SLAの遵守

HeroDevsは、SOC 2、FedRAMP、PCI、HIPAAを含む業界標準の規制に従ってインシデントレスポンスと修復を提供することにより、コンプライアンスを保証するSLAを提供します。

詳細はこちら。
専門家チームのアイコン

専門家チーム

NES forNode.jsは、Node.jsのコアチームメンバーの助言と協議を経て開発されました。

アイコンの取り付けが簡単

インストールが簡単

私たちのシンプルなドロップイン置き換えは、npmを変更してプロジェクトを再構築するだけです。コードの変更や検索と置換は必要ありません。

盾のアイコン

知的財産の保護

NES forNode.jsはセキュリティに優れているだけでなく、HeroDevsはすべての製品に対してエンタープライズレベルの保護を提供しています。

詳細はこちら。

なぜHeroDevsなのか?

コア貢献者と提携

Node.jsプロジェクトと連携し、Node.Never-Ending Support (NES) 製品が、皆様が期待される品質を維持できるよう努めています。

ライブラリのコアメンテナを参画させることで、オープンソースソフトウェアのメンテナンスにおける新たな基準を打ち立て、Node.js向けNESが、その基盤となるオリジナル技術と同様に信頼性の高いものとなるよう保証しています。

オープンソースのアイコンに恩返しを

オープンソースへの恩返し

HeroDevsはオープンソースコミュニティに深くコミットしています。私たちは、スポンサーシップ、コア貢献者の支援、エコシステムを前進させるイベントへの資金提供などを通じて、コミュニティをサポートしています。HeroDevsの活動は、オープンソースソフトウェアの継続的な成長と革新へのコミットメントを体現し、金銭的な貢献だけにとどまりません。この総合的な支援は、オープンソース・ムーブメントの活力を保証し、コラボレーションと進歩の環境を育成します。

サポート

よくある質問

以下は、お客様からよくいただくご質問です。もちろん、お客様とお会いして、これらのご質問やその他のご質問にも喜んでお答えいたします。
HeroDevsは、Node.js向けのNESについてSLAを提供していますか?
NESはどのバージョンのNode.jsに対応していますか?
Node.js用のNESはコンプライアンスの遵守に役立ちますか?
なぜNode.jsにNESが必要なのでしょうか?
ライセンシングはどのように行われるのか?
「EOL/Obsolete Software:Node.js 12.x Detected」のようなエラーが表示されました。どうすればよいですか?

関連商品

このテクノロジーを活用している場合、同じような耐用年数終了(EOL)の課題に直面している補完的なシステムも使用している可能性があります。

お客様の技術スタック全体を積極的かつ包括的にサポートし、必要不可欠な技術すべての継続性、安全性、革新性を確保するNESの関連製品をご覧ください。

お問い合わせ

オープンソース・ライブラリのネバーエンディング・サポートについてご質問ですか?私たちがお手伝いします!

HeroDevsのNES製品がお客様のシステムの安全性とコンプライアンスをどのように維持できるかをご覧ください。

当社のソリューションがお客様の組織にどのような価値をもたらすかをご覧ください。

お客様のニーズに合わせた詳細な価格情報を入手できます。

以下のような業界のリーダーから信頼を得ている。

マイクロソフトのロゴサンタンデール銀行のロゴ
SAPロゴゼネラル・エレクトリックのロゴフィンラのロゴアンコーク・ロゴグーグルのロゴ有効な8ロゴクイーンズランド鉄道のロゴGSAロゴ保健省のロゴ
専門家に相談する

送信」をクリックすることで、当社の個人情報保護方針の受領を承認します。

ありがとうございました!あなたの投稿は受理されました!
会社のEメールを入力してください。