Next.js が LTS ポリシーを公開
Next.js が公式に LTS(Long Term Support)ポリシーを公開しました。
https://nextjs.org/support-policy
次のような内容になっています。
- Active LTS: 最新のメジャーバージョン(現在は 15.x)が該当し、新機能の追加やバグ修正、パフォーマンス改善、セキュリティパッチが提供される。
- Maintenance LTS: 前のメジャーバージョン(現在は 14.x)が該当し、重要なバグ修正とセキュリティアップデートのみが提供される。
- 各バージョンはリリースされてから 2 年間はメンテナンス LTS として提供される。
- 破壊的な変更を含む場合でも semver のマイナーアップデートとして提供される。
これは直近の Next.js のミドルウェア脆弱性を受けて、公開されたようです。
https://vercel.com/blog/postmortem-on-next-js-middleware-bypass
Next.js は本番環境では最新の Active LTS または Maintenance LTS バージョンの使用を強く推奨しています。13.x のリリース日は 2022 年 10 月 26 日であるため、既に 13x 以下のバージョンはサポートされていないバージョンです。