TypeScript hat auf GitHub vscode-typescript 1.0.1 veröffentlicht. Der Tag verweist auf den Commit b6eaace und wurde am 29. Sep. um 19:31 Uhr von typescript-automation erstellt. GitHub führt zwei Release-Artefakte auf. Di…
Angreifer haben neun manipulierte npm-Pakete als populäre Express- und React-Bibliotheken getarnt, die bei der Installation einen Linux-Wurm ausführen. Der Schädling richtet eine Hintertür über das Tor-Netzwerk ein und e…
Das TypeScript-Projekt hat vscode-typescript 1.0.0 in seinem GitHub-Repository veröffentlicht. Die Veröffentlichung verweist auf den Commit 716fee8 und nennt typescript-automation mit dem Zeitstempel 28 Sep 23:22. GitHub…
Citrix veröffentlichte am 27. September Notfall-Updates für acht kritische Schwachstellen in NetScaler ADC und NetScaler Gateway. CVE-2026-88771 und CVE-2026-88772 wurden bereits angegriffen und erreichen jeweils CVSS 9,…
GitLab schließt mit den Versionen 19.4.1, 19.3.3 und 19.2.7 insgesamt elf Schwachstellen in Community Edition und Enterprise Edition. Zwei kritische Fehler ermöglichen angemeldeten Nutzern unter bestimmten Bedingungen di…
Node.js ist in Version 22.23.3 für die LTS-Linie Jod erschienen. Der vorliegende Release-Eintrag nennt die Version und ihren Support-Zweig, enthält jedoch keine Liste der Änderungen oder Sicherheitsdetails. Entwickler mi…
Microsoft hat TypeScript 7.0 am 8. Juli 2026 mit Project Corsa veröffentlicht, einem nativen Compiler in Go. Vollständige Typprüfungen laufen in Benchmarks ungefähr zehnmal schneller, auch bei VS Code und Slack. Die stab…
Node.js hat laut der Release-Seite des Projekts Version 26.10.0 veröffentlicht. Die vorliegenden Angaben nennen die Version, enthalten jedoch keine weiteren Details zu den Änderungen. Entwickler sollten den verlinkten No…
Google zufolge schleuste Mandiant einen verdeckten Analysten in TeamPCP ein, während die Gruppe Open-Source-Projekte kompromittierte und mehr als 1.000 Unternehmen erreichte. Der Zugang half beim Sperren gestohlener Zuga…
Phoronix berichtet über Mojo 1.1, das nun Community-Beiträge zum Compiler akzeptiert. Die neue Version markiert einen Schritt zu kooperativer Entwicklung der aufstrebenden Programmiersprache.
Amazon Web Services meldet, dass iranische Angriffe Kundendaten in Bahrain und einer Availability Zone der Vereinigten Arabischen Emiraten unwiederbringlich zerst%CCrt haben. AWS arbeitete nach den Angriffen ab M%CArz se…
Der Rust Blog berichtet am 17. September 2026 über gezielte Angriffe auf prominente Rust-Mitwirkende und ruft die Community zu größerer Wachsamkeit auf. Der Hinweis richtet sich besonders an Entwickler, die Open-Source-P…
Node.js 26.9.0 ist am 16. September 2026 als Current-Version erschienen. Die Ausgabe bringt eine generische MAC-API, die Erkennung von Chiffren und Hashes über OpenSSL-Provider sowie das standardmäßig aktivierte ffi-Modu…
Eine Reddit-Diskussion hebt die langen Upgrade-Zyklen und die modernen Funktionen der Plattform hervor. Teilnehmer verweisen auf strukturierte Nebenläufigkeit, die derzeit in OpenJDK JEP 533 behandelt wird. Andere nennen…
Python 3.15 erscheint am 1. Oktober mit den Lazy Imports aus PEP 810, und für einen PHP-Entwickler sieht das aus wie Composer-Autoloading minus die Ökosystem-Disziplin, die Autoloading sicher gemacht hat. Das Opt-in-Keyw…
Homebrew 7.0.0 bringt schnellere Installationen und Upgrades, strengeres Sandboxing, eine native macOS-App und eine eingebaute Schwachstellenprüfung mit neuer Advisory-Datenbank. Der Paketmanager benötigt jetzt mindesten…
Microsoft hat Visual Studio Code 1.137 veröffentlicht. Ein neues Preview-Feature führt wiederkehrende Agent Tasks nach Zeitplan aus, stündlich, täglich oder wöchentlich. Eine experimentelle Einstellung bindet außerdem da…
PlanetScale hat Neki veröffentlicht, eine Sharding-Plattform für Postgres, die sich jetzt in der Platform Preview befindet. Jeder Shard läuft als echtes Postgres, Neki ergänzt Router, Sidecars und eine Control Plane mit …
Proofpoint hat ein gemeinsam genutztes Exploit-Kit namens BlueMoon entdeckt, das mindestens vier Hackergruppen einsetzen, zwei davon mit Nähe zu China. Das Kit verkettet zwei V8-Lücken in Chromium-Browsern mit einer Priv…
Node.js 26.8.2 (Current), veröffentlicht am 9. September 2026 von Antoine du Hamel, aktualisiert Undici auf 8.10.2, OpenSSL auf 3.5.8, npm auf 11.19.1 und corepack auf 0.36.0. Außerdem wird die interne API Server.prototy…
Google hat Chrome 153 veröffentlicht und stellt Stable- und Beta-Kanal auf einen Zweiwochen-Rhythmus um. Das Update schließt 230 Sicherheitslücken, darunter eine aktiv ausgenutzte Schwachstelle in der V8-Engine. Der Exte…
Microsofts Sicherheitsupdate vom September 2026 behebt rekordverdächtige 972 Schwachstellen, davon 112 kritisch, darunter zwei aktiv ausgenutzte Zero-Days. Forscher führen den Anstieg auf KI-gestützte Fehlersuche zurück.
Node.js 24.21.0 ist erschienen und trägt den LTS-Codenamen Krypton. Der Download steht auf der offiziellen Node.js-Distributionsseite bereit. Teams, die produktive Workloads auf dem 24.x-LTS-Zweig betreiben, können das U…
Anthropic hat Bun gekauft, weil Claude Code darauf ausgeliefert wird, und der Deal wird Bun vermutlich besser machen. Kai sieht die eigentliche Lektion woanders: Single-Vendor-Ownership bei Runtimes wird zur Normalität, …
CVE-2026-85046, ein in freier Wildbahn ausgenutzter Type-Confusion-Bug in V8, wird unter 'Browser-News' abgelegt. Falsche Schublade. Wenn deine PHP-App PDFs mit Browsershot rendert, Dusk oder Panther in der CI laufen läs…
CVE-2026-85046, ein Type-Confusion-Fehler in Googles V8-Engine, wird bereits über eine einzige präparierte HTML-Seite ausgenutzt. Google schloss die Lücke am 3. September 2026 mit Chrome 152.0.7977.82, die CISA nahm sie …
Zod 4.5 führt z.compile(schema) ein, mit dem sich Validierungs-Schemas vorab kompilieren lassen und so das Parsing beschleunigen. Laut den Release-Notes sinkt zudem der Speicherbedarf deutlich: Ein einfaches z.string()-S…
Angreifer kaperten ein /24-Präfix mit den Update-Servern von Softaculous, indem sie lax konfigurierte RPKI-Einstellungen bei Hetzner Online und einen gefälschten AS-Pfad ausnutzten. Da Virtualizor-Clients Updates nicht k…
Der Paketmanager pnpm erscheint in Version 12 als komplette Neuschreibung in Rust. Turborepo-Benchmarks unter Linux zeigen 64 bis 90 Prozent schnellere Installationen. Neu ist die Einbindung fremder Paketformate von npm,…
Ein Meinungsbeitrag sieht im Sicherheitsvorfall bei Hugging Face ein tieferliegendes Architekturproblem: Betriebssysteme und Dateisysteme wurden entwickelt, um Programme auszuführen, nicht um Anwendungsdaten zu schützen.…