nodejs-lts-hydrogen

MEDIUM
maintainer willker 0 votes scanned 2026-10-05 23:40:58.404909
View on AUR
Why flagged

This package was orphaned and re-adopted within the last 30 days — a window where ownership transfers can introduce malicious changes.

Triggered rules

Medium Recently orphaned & re-adopted orphaned_readopted

This package was orphaned and re-adopted within the last 30 days — a window where ownership transfers can introduce malicious changes.

PKGBUILD

1# Maintainer: EndlessEden <endlesseden@users.noreply.github.com>
2# Previous Maintainer: Francois Menning <f.menning@pm.me>
3# Contributer: Felix Yan <felixonmars@archlinux.org>
4# Contributor: Bartłomiej Piotrowski <bpiotrowski@archlinux.org>
5# Contributor: Thomas Dziedzic < gostrc at gmail >
6# Contributor: James Campos <james.r.campos@gmail.com>
7# Contributor: BlackEagle < ike DOT devolder AT gmail DOT com >
8# Contributor: Dongsheng Cai <dongsheng at moodle dot com>
9# Contributor: Masutu Subric <masutu.arch at googlemail dot com>
10# Contributor: TIanyi Cui <tianyicui@gmail.com>
11
12pkgname=nodejs-lts-hydrogen
13pkgver=24.19.0
14pkgrel=2
15pkgdesc='Evented I/O for V8 javascript'
16arch=('x86_64')
17url='https://nodejs.org/'
18license=('MIT')
19options=(!lto)
20provides=("nodejs=$pkgver")
21conflicts=(nodejs)
22depends=('brotli' 'openssl' 'zlib' 'icu' 'libuv' 'libnghttp2' 'c-ares') # 'http-parser' 'v8')
23makedepends=('python3' 'procps-ng')
24optdepends=('npm: nodejs package manager')
25source=("https://github.com/nodejs/node/archive/v$pkgver/nodejs-$pkgver.tar.gz")
26sha512sums=('f79ca23c131f606290c09c9126a06497e84c6fa753ba5d1708168674ed7453a6653d960ebaf2d838332d08cec3960b6efff3c15160e58d975b52df752375fed6')
27
28prepare() {
29 # kept for future use.
30 echo '\n' # prepare function needs to do 'something' or parser thinks its a incorrect function.
31}
32
33build() {
34 cd node-$pkgver
35
36 ./configure \
37 --prefix=/usr \
38 --with-intl=small-icu \
39 --without-npm \
40 --shared \
41 --shared-openssl \
42 --shared-zlib \
43 --shared-libuv \
44 --experimental-http-parser \
45 --shared-nghttp2 \
46 --shared-cares \
47 --shared-brotli
48 # --shared-v8
49 # --shared-http-parser
50
51 make
52}
53
54check() {
55 cd node-$pkgver
56 make test || :
57}
58
59package() {
60 cd node-$pkgver
61
62 make DESTDIR="$pkgdir" install
63
64 install -D -m644 LICENSE \
65 "$pkgdir"/usr/share/licenses/nodejs/LICENSE
66
67 cd "$pkgdir"/usr/lib
68 ln -s libnode.so.* libnode.so
69}
70
71# vim:set ts=2 sw=2 et:
72

Changes since previous scan

--- PKGBUILD @ 2026-08-26 00:12
+++ PKGBUILD @ 2026-10-05 23:40
@@ -10,7 +10,7 @@
# Contributor: TIanyi Cui <tianyicui@gmail.com>
pkgname=nodejs-lts-hydrogen
-pkgver=18.12.0
+pkgver=24.19.0
pkgrel=2
pkgdesc='Evented I/O for V8 javascript'
arch=('x86_64')
@@ -20,20 +20,14 @@
provides=("nodejs=$pkgver")
conflicts=(nodejs)
depends=('brotli' 'openssl' 'zlib' 'icu' 'libuv' 'libnghttp2' 'c-ares') # 'http-parser' 'v8')
-makedepends=('python310' 'procps-ng')
+makedepends=('python3' 'procps-ng')
optdepends=('npm: nodejs package manager')
-source=("https://github.com/nodejs/node/archive/v$pkgver/nodejs-$pkgver.tar.gz"
- fix-build-with-gcc13.patch::"https://chromium-review.googlesource.com/changes/v8%2Fv8~3934140/revisions/5/patch?download&raw"
- "missing-header.patch")
-sha512sums=('1a5f076908ff0fe4e877d4d6085ea7dde38517fe5eba4492c37de7040afd92abc3d55974f203abbb93a49194ce815e2f22c4e9503a99ef3ebcb1bf269c4f3516'
- '06b8ff03f27e683a1f8d0f3f89ac2597091553c41150cff5cdf3ac022d5756f4b7acea85a9daa2ca1ca3316cb1dbcb51a8473202ffcc73b716451d9121843d6b'
- 'd1ca8c27f5e71b22207bee11247cebf7f0ce507dd4711027b24dc688f2ea21f3e4087483bb7d78cc02725ed0b543dd7c56d22f3444d613557304db4fc1934b96')
+source=("https://github.com/nodejs/node/archive/v$pkgver/nodejs-$pkgver.tar.gz")
+sha512sums=('f79ca23c131f606290c09c9126a06497e84c6fa753ba5d1708168674ed7453a6653d960ebaf2d838332d08cec3960b6efff3c15160e58d975b52df752375fed6')
prepare() {
- cd node-$pkgver/deps/v8
- patch -p1 -i $srcdir/fix-build-with-gcc13.patch
- cd $srcdir/node-$pkgver
- patch -p1 -i $srcdir/missing-header.patch
+ # kept for future use.
+ echo '\n' # prepare function needs to do 'something' or parser thinks its a incorrect function.
}
build() {

Scan history

Scanned at (UTC)SeverityRules
2026-10-05 23:40:58 Medium 1
2026-08-26 07:29:42 Clean 0
2026-08-26 00:12:07 Low 2
2026-08-25 00:14:31 Low 2
2026-08-24 00:17:16 Low 2
2026-08-23 00:10:13 Low 2
2026-08-22 00:02:17 Low 2
2026-08-21 00:01:35 Low 2
2026-08-20 00:05:13 Low 2
2026-08-19 00:15:45 Low 2
2026-08-18 00:03:42 Low 2
2026-08-17 00:18:29 Low 2
2026-08-16 00:03:42 Low 2
2026-08-15 00:26:13 Low 2
2026-08-14 00:03:41 Low 2
2026-08-13 00:17:07 Low 2
2026-08-12 00:27:08 Low 2
2026-08-11 00:07:57 Low 2
2026-08-10 00:09:14 Low 2
2026-08-09 00:07:45 Low 2

Report a package

Reports go to the AURWatch maintainer (one person) and are read by hand. No login required.

0 / 4000
Your suggestion