
Node.js 공식 블로그에 따르면 Node.js 26.4.0 Current 버전이 6월 24일 공개됐다. 이번 릴리스는 패키지 맵 구현, 최소 VFS 서브시스템 추가, TLS 인증서 압축 옵션 등 런타임 내부와 네트워크 처리에 영향을 주는 여러 SEMVER-MINOR 변경을 담았다.
Node.js 26 계열은 현재 Current 릴리스 라인이다. 일반적으로 기업 운영 환경에서는 LTS 버전을 중심으로 채택하지만, 라이브러리 제작자와 플랫폼 개발자는 Current 라인을 통해 다음 장기지원 전환 전에 호환성을 점검한다. 26.4.0은 그런 점에서 Node.js 26의 기능 안정화 흐름을 보여주는 중간 릴리스에 가깝다.
눈에 띄는 변화는 로더 영역의 패키지 맵 구현이다. 패키지 해석과 모듈 로딩은 Node.js 애플리케이션의 빌드·배포 구조와 직접 맞물려 있다. 패키지 맵 관련 변화는 당장 모든 서비스 코드에 영향을 주는 기능이라기보다, 향후 패키지 경로 해석과 도구 체인이 어떤 방식으로 정리될지 가늠할 수 있는 신호로 볼 수 있다.
파일 시스템 쪽에서는 최소 `node:vfs` 서브시스템과 `node:fs/promises`를 마운트된 VFS 인스턴스로 전달하는 변경이 포함됐다. VFS는 테스트, 샌드박스, 도구 실행 환경처럼 실제 파일 시스템과 분리된 계층이 필요한 영역에서 활용 가능성이 있다. 아직 초기 성격의 기능인 만큼, 실제 도입 전에는 API 안정성과 생태계 지원 상황을 함께 확인해야 한다.
네트워크와 보안 처리와 관련해서는 TLS의 `certificateCompression` 옵션이 추가됐다. 릴리스 노트는 OpenSSL 빌드 설정에도 압축 지원을 반영했다고 설명한다. 인증서 압축은 연결 초기 단계의 데이터 전송량과 성능에 영향을 줄 수 있는 영역이지만, 운영 적용 시에는 클라이언트·서버 호환성과 보안 정책을 함께 검토해야 한다.
그 밖에도 `readFile()`에서 호출자가 제공한 버퍼를 지원하는 파일 시스템 변경, `closeIdleConnections`에서 요청 전 소켓을 닫는 HTTP 관련 변경, `setKeepAlive`의 TCP 옵션 확장, npm 11.17.0 업그레이드, SQLite와 zlib 등 의존성 업데이트가 포함됐다.
이번 릴리스는 보안 긴급 패치라기보다 Node.js 26 계열의 기능 확장과 내부 정비에 초점을 맞춘 업데이트다. 개발팀은 새 런타임 기능을 실험하거나 라이브러리 호환성을 점검할 때 의미 있게 볼 수 있지만, 서비스 운영 환경에서는 기존 LTS 정책과 테스트 결과를 기준으로 적용 여부를 결정하는 것이 적절하다.
출처: Node.js 공식 블로그 https://nodejs.org/en/blog/release/v26.4.0
GitHub 릴리스 https://github.com/nodejs/node/releases/tag/v26.4.0