Microsoft hat TypeScript 7.0.2 veröffentlicht, ein Patch-Release in der neuen 7.x-Hauptversion. Das Tag wurde ursprünglich im typescript-go-Repository erstellt und verweist für Details auf die TypeScript-7.0-Ankündigung.
Bun 1.4 vollendet die Portierung der Runtime von Zig nach Rust, lässt 1.517 zusätzliche Tests aus der Node.js-Testsuite bestehen und senkt die CPU-Last im Leerlauf um den Faktor fünf. Neu sind Bun.Image, Bun.WebView, Bun…
Die Sicherheitsfirma watchTowr hat erste Angriffsversuche auf die kritische GitLab-Schwachstelle CVE-2026-19478 beobachtet, die am Montag außerplanmäßig geschlossen wurde. Angreifer können ohne Authentifizierung Projekte…
GitLab hat zwei Schwachstellen geschlossen, eine davon kritisch. Angreifer können über die GraphQL-API öffentliche Projekte und Nutzerdaten manipulieren oder löschen. Die reparierten Versionen lauten 18.11.11, 19.0.8, 19…
Ein Community-Beitrag wirft einen Blick auf die nächste Hauptversion von DuckDB, der bei Data Engineers beliebten In-Process-Analysedatenbank. Lesenswert für alle, die DuckDB produktiv einsetzen oder evaluieren, denn ein…
Die PostgreSQL-Entwickler haben mit den Versionen 14.24, 15.19, 16.15, 17.11 und 18.6 insgesamt 28 Sicherheitslücken geschlossen. Mehrere Schwachstellen erlauben Angreifern, Schadcode auszuführen und Instanzen vollständi…
Buf hat LSP-Unterstützung für Protocol Buffers veröffentlicht und bringt damit IDE-Funktionen wie Vervollständigung, Navigation und Diagnosen in .proto-Dateien. Die Ankündigung wurde auf r/programming diskutiert, auch di…
GitLab hat die Patch-Releases 19.2.2, 19.1.4 und 19.0.6 mit wichtigen Sicherheitskorrekturen veröffentlicht. Darunter sind Cross-Site-Scripting-Schwachstellen, deren CVSS-Werte sie als schweres Risiko einstufen.
Ryan Dahl hat Durable Objects als Open-Source-Technologie veröffentlicht und damit die Abhängigkeit von Cloudflares Plattform aufgelöst. Entwickler können nun stateful, global verteilte Workloads unabhängig einsetzen und…
Ein kompromittiertes KI-Entwicklungstool offenbarte Terabyte an Credentials von über 2.500 Organisationen, darunter Microsoft, Amazon, Nvidia und Salesforce. Der Angriff betraf 434.000 CI/CD-Pipelines während eines 40-Mi…
PostgreSQL veröffentlichte vier Wartungsversionen und ein Beta mit 33 Sicherheitsvulnerabilitäten und zahlreichen Fehlerbehebungen. Wichtige Fixes umfassen Einschränkungen für Logical-Decoding-Plugins, Erkennung nicht un…
Bei der Fehlersuche zu Datenbeschädigungen in ihrer Infrastruktur stießen Tailscale-Ingenieure auf einen lange verborgenen Bug in SQLites Write-Ahead-Log-Handling. Eine Race Condition während des WAL-Checkpoints unter sp…
Forscher von A Security fanden mit öffentlichen KI-Modellen und weniger als 20 Prompts Zoom-Schwachstellen im Annotationsprotokoll der Bildschirmfreigabe. Die inzwischen gepatchten Lücken erlaubten jedem Teilnehmer die u…
Ein aktueller Medium-Artikel beschreibt einen klassischen Postgres-Ausfall: Eine triviale Spalten-Ergänzung hängt hinter einem langen Read fest und nimmt die ganze Tabelle in Geiselhaft. Die Lösung ist bekannt, billig un…
Auf der Black Hat hat runZero-Gründer HD Moore mehr als ein Dutzend neuer Schwachstellen in Baseboard Management Controllern von HPE, Supermicro, Dell, Lenovo, Huawei und anderen vorgestellt. Scans zeigen: Über die Hälft…
Node.js v26.7.0 ist über die Vertriebskanäle des Projekts verfügbar. Das Release führt die v26-Linie der JavaScript-Laufzeitumgebung fort und liefert die üblichen Fehlerbehebungen und Dependency-Updates. Details zu den e…
Vercel hat Next.js 16.3 veröffentlicht. Disk Caching und Memory Eviction senken den RAM-Verbrauch von Turbopack im Dev-Modus um bis zu 90 Prozent. Dazu kommen Instant Navigations und ein experimenteller Rust-basierter Re…
JEP 401 aus Project Valhalla, der Value Objects behandelt, geht als Preview-Feature in die JDK-Integration. Value Objects sollen Java-Entwicklern identitätsfreie, unveränderliche Klasseninstanzen ermöglichen, die die JVM…
Ein Wurm verbreitete einen identischen Credential-Stealer innerhalb von etwa 30 Minuten über neun voneinander unabhängige npm-Organisationen, darunter keyv und cacheable. Betroffen sind auch Authentifizierungsbibliotheke…
Node.js hat zwei neue Versionen veröffentlicht: v26.6.0 aus der aktuellen Release-Linie sowie v24.19.0, das neueste Update des LTS-Krypton-Zweigs. Beide Versionen stehen über die offiziellen Release-Kanäle und das Distri…
RFC 10008 gibt uns endlich eine HTTP-Methode, die einen Body trägt und trotzdem safe und idempotent ist. Die Spec ist sauber und kurz. Aber ob QUERY real wird, hängt an nginx-Configs, CDN-Method-Allowlists, WAF-Defaults …
TypeScript 7 wurde am 8. Juli 2026 veröffentlicht und ersetzt den Compiler durch eine Go-Implementierung, die die Build-Zeiten spürbar verkürzt. Der Artikel warnt vor drei typischen Breaking Changes, mit denen die meiste…
Vercel Labs hat scriptc veröffentlicht, einen Open-Source-Compiler, der TypeScript ohne JavaScript-Runtime direkt in native Executables übersetzt. Frühe Benchmarks zeigen deutlich schnellere Startzeiten, kleinere Binarie…
GitHub hat Stacked Pull Requests als Public Preview veröffentlicht. Das Feature zerlegt große Änderungen in eine geordnete Reihe kleiner, fokussierter Pull Requests und erleichtert so Reviews. Abhängige PR-Ketten lassen …
Visual Studio Code 1.131 bringt einen experimentellen, eingebauten Diktierdienst für Chat, Editor und Terminal, der auf dem offline laufenden Nemotron-Modell basiert und die bisherige Speech-Erweiterung überflüssig macht…
Das Node.js-Projekt hat Node.js 22.23.2 (LTS „Jod“) veröffentlicht, ein Sicherheitsrelease, das zehn CVEs behebt — drei davon mit hohem Schweregrad — in HTTP/2, dem Permission-Modell, HTTPS, DNS und zlib.
JetBrains hat mit CVE-2026-63077 eine kritische Schwachstelle (CVSS 9,8) im Agent-Polling-Protokoll von TeamCity geschlossen, die alle On-Premises-Versionen betrifft. Angreifer können die Authentifizierung umgehen und be…
Vercel Labs hat scriptc veröffentlicht, einen Open-Source-Compiler, der gewöhnliches TypeScript in kleine native Binärdateien übersetzt — ganz ohne Node, V8 oder JavaScript-Engine. Statische Binaries starten in rund 2,4 …
Claude Code, Cursor, Codex und das gerade quelloffen gemachte Grok Build schreiben jetzt alle schnell Code. Ein Preprint vom Juli, das 86 Python-Entwickler getestet hat, zeigt: Wir sind schlecht darin, den falschen Code …
Ein Bericht beschreibt eine Schwachstelle, die seit Kernel-Version 2.6.39 aus dem Jahr 2011 existiert und seither standardmäßig in den meisten gängigen Distributionen enthalten ist. Der schlummernde Code lässt sich Beric…